كشفت شركة الأمن السيبراني "Gambit" عن حملة إلكترونية تستخدم وكلاء ذكاء اصطناعي لتنفيذ هجمات واسعة النطاق على المتاجر والمواقع الإلكترونية، أسفرت عن سرقة بيانات أكثر من 600 ألف بطاقة ائتمانية واختراق 119 موقعًا على الأقل.
وأوضحت الشركة أن الهجوم جهة تهديد إلكترونية مدفوعة بدوافع مالية تستخدم أطرًا مفتوحة المصدر لوكلاء الذكاء الاصطناعي لمهاجمة مئات المتاجر الإلكترونية على نطاق واسع، ما أسفر عن سرقة بيانات أكثر من 600 ألف بطاقة ائتمانية.
وبدأت الحملة منذ يوليو/حزيران على الأقل، ولا تزال مستمرة حتى 22 سبتمبر، وخلال خمسة أيام فقط، تمكنت من اختراق 27 شركة على الأقل، وشن أكثر من 100 هجوم.
وعلى الرغم من اتساع نطاق الاستهداف، أظهرت نتائج شركة الأمن السيبراني الناشئة "Gambit" أن المهاجم سرق أكثر من 600 ألف بيانات بطاقات صالحة من شركتين، كما زرع برمجيات خبيثة لسرقة بيانات الدفع في مواقع خمس مؤسسات أخرى.
وقال الباحثون إن الحملة تعتمد على ثلاث أدوات للذكاء الاصطناعي لتنفيذ سلسلة الهجمات ضد عشرات الشركات يوميًا، وهي "Strix وهو إطار لاختبار الاختراق يُستخدم في عمليات المسح واكتشاف الثغرات"، إضافة لـ"محرك "Cairn" استغلال ذاتي التشغيل، يتولى مهام مثل الحصول على وصول إلى سطر الأوامر أو صلاحيات المسؤول"، كما يستخدم "Hermes أداة لتنسيق الحملة وتنفيذ عمليات ما بعد الاختراق واتخاذ القرارات التكتيكية وتوجيه الأنشطة الخبيثة باستخدام Claude Opus 4.6".
ونفذت أداة Strix نحو 146 عملية مسح ضد 138 مضيفًا، فيما ضمت Hermes عشرات المهارات الهجومية.
وبحسب الباحثين، كان المشغل البشري يكتفي بتوجيهات مختصرة، فيما تولت أدوات الذكاء الاصطناعي تنفيذ الهجمات، التي شملت 105 موجات بين 10 و15 سبتمبر، واستهدفت 27 جهة على الأقل.
وزُرعت برمجيات سرقة بيانات البطاقات في المواقع عبر استغلال ثغرات وطرق متعددة، بينها تعديل ملفات JavaScript وقواعد البيانات وأنظمة التخزين المؤقت. وبشكل إجمالي، اخترقت الحملة 119 موقعًا على الأقل، بينها مواقع لشركات ومؤسسات كبرى.
كما وجّه المهاجم وكيل الذكاء الاصطناعي إلى حذف بيانات البطاقات من قواعد بيانات Magento بعد استخراجها، ما تسبب بفقدان بيانات واضطرابات تشغيلية لدى بعض المتاجر.