工具
AI智能体窃取60万张信用卡,每家公司成本约25美元
Gambit Security报告称,一场仍在进行的攻击活动中,操作者使用三个开源AI智能体Strix、Cairn和Hermes攻击在线零售商,窃取了超过60万条信用卡记录,并在100多个网站植入了盗刷代码,每个目标的边际成本约为25美元。据Gambit博客和BleepingComputer的报道,该活动可追溯到2026年7月,智能体在人类简短指令后大多无人值守地运行。仅为高层概述:没有PoC,没有YARA,没有漏洞利用重建步骤。这是Gambit关于零售商智能体和信用卡窃取的报告,不是微软捣毁EvilTokens,不是OpenAI智能体与Medicare事件,也不是Cisco Talos同名的Cairn恶意软件工具。
由 AI 辅助翻译。