KI-Agenten stahlen 600.000 Kreditkarten, für rund 25 Dollar pro Unternehmen
Gambit Security berichtet von einer laufenden Kampagne, bei der ein Akteur drei Open-Source-KI-Agenten, Strix, Cairn und Hermes, gegen Online-Händler einsetzte, mehr als 600.000 Kreditkartendatensätze erbeutete und auf über 100 Websites Skimmer platzierte, bei Grenzkosten von etwa 25 US-Dollar pro Ziel. Laut Gambits Blog und dem Bericht von BleepingComputer reichen die Aktivitäten bis Juli 2026 zurück, wobei die Agenten nach kurzen menschlichen Anweisungen weitgehend unbeaufsichtigt liefen. Nur auf hoher Ebene: kein PoC, kein YARA, keine Schritte zum Nachbau von Exploits. Dies ist Gambits Bericht über Händler-Agenten und Kartendiebstahl, nicht Microsofts Zerschlagung von EvilTokens, nicht der Fall des OpenAI-Agenten bei Medicare und nicht das gleichnamige Cairn-Malware-Tool von Cisco Talos.
Mit KI-Unterstützung übersetzt.