Legalább 27 vállalathoz juthatott be egy ismeretlen támadó három nyílt forráskódú AI-ügynök segítségével, két áldozattól pedig összesen több mint 600 ezer érvényes bankkártya adatait szerezhette meg. A Gambit Security egy szeptember 22-én közzétett vizsgálat szerint hozzáfért a támadó egyik szerveréhez, majd annak naplóiból, az ellopott adatokból és az érintett weboldalakon ellenőrzött behatolásokból rekonstruálta a július óta zajló kampányt. A vizsgálat alapján támadó három különböző rendszert használt. A Strix a célpontok sebezhetőségeit kereste, a Cairn az így megtalált hibákat használta ki, a Hermes pedig irányította az egész műveletet, és nem mellesleg maga is részt vett a támadásokban. A Gambit Security szerint a Strix GLM 5.2 és DeepSeek V4 Pro modellekkel, a Cairn DeepSeek V4.1 Flashsel, míg a Hermes Anthropic Claude Opus 4.6-tal működött. A modellekhez az OpenRouteren keresztül fértek hozzá.
A kutatók szerint igazából a nap végén az emberi operátornak meglepően kevés dolga maradt. Összesen 1951, jellemzően rövid, kínai nyelvű utasítást adott 260 munkamenet során, miközben az AI-ügynökök nagyrészt önállóan keresték a behatolási lehetőségeket és hajtották végre a következő lépéseket. Szeptember 10. és 15. között 105 támadási projektet indítottak. Ahol sikerült hozzáférést szerezni, ott ez többnyire egy napon belül, sok esetben néhány óra alatt megtörtént.
Mindez ráadásul rendkívül olcsón működött. A támadó OpenRouter-fiókján négy hét alatt 7005,71 dollárnyi költést találtak, a Gambit Security a teljes kampány AI-költségét 12-18 ezer dollárra becsülte. A támadó saját elszámolása alapján 101 teljes vizsgálat átlagosan 25,46 dollárba került célpontonként, a legolcsóbb mindössze 3,13, a legdrágább 79,31 dollárt emésztett fel.
A több mint 600 ezer bankkártyaadat két feltört vállalattól származott, ezek 79 százaléka amerikai kártyabirtokosokhoz tartozott. A támadók emellett fizetési adatokat lopó kódokat helyeztek el webáruházak oldalain. A Gambit Security jelentése szerint 19 megnevezett áldozatnál sikerült igazolni ilyen kód jelenlétét, egy biztonsági kutató segítségével pedig további több mint száz, ugyanahhoz a kampányhoz köthető fertőzött weboldalt találtak. Az érintettek között egy Fortune 500-as vendéglátóipari vállalat, egy nagy amerikai légitársaság, egy ipari beszállító és egy online divatkereskedő is szerepelt.
Az automatizálás közben az AI-ügynökök nemcsak adatokat loptak, hanem kárt is okoztak. Egy kerékpár-kereskedő rendszerében egy adatlopást követő utólagos takarításra szolgáló rutin 180 adatbázistáblát törölt, köztük olyan biztonsági másolatokat is, amelyeket maga az áldozat készített. A Gambit Security szerint ez részben abból adódott, hogy az automatizált törlés túl tágan értelmezte, mely táblákat kell eltávolítania.
A biztonsági cég hangsúlyozta, hogy vizsgálata még nem zárult le, ezért egyes részletek később változhatnak, a kampány tényleges mérete pedig akár nagyobb is lehet a most közöltnél. A támadót egyelőre nem kötötték konkrét országhoz vagy ismert hackercsoporthoz, a kínai nyelvű utasítások önmagukban ehhez nem szolgáltatnak elegendő bizonyítékot.