Chiński haker wykradł 600 tysięcy kart kredytowych. Wykorzystał do tego AI
Ponad 100 firm zostało zaatakowanych w ataku hakerskim, do którego wykorzystano agentów AI. Za wszystkim stał chiński haker, który w ten sposób wykradł 600 tysięcy kart kredytowych.
Pięć dni. Tyle potrzebował samodzielnie działający chiński haker, by zaatakować ponad 100 firm z całego świata. Do ataku wykorzystał agentów sztucznej inteligencji, w tym m.in. Deepseek, Kimi oraz Claude Opus 4.6 od Anthropic. Wśród zaatakowanych firm znalazły się znane marki, których nazw jednak nie ujawniono. Wiemy natomiast, że chodzi o sieć hotelową z listy Fortune 500, znany sklep z odzieżą czy duże amerykańskie linie lotnicze. Hakerowi udało się wykraść dane niemal 600 tysięcy kart kredytowych, z czego zdecydowana większość należała do amerykańskich właścicieli.
Haker sam zdradził swój sposób ataku. I to przez przypadek
Atak został wykryty przez ośrodek Gambit Security, który zauważył, że haker popełnił znaczący błąd. Otóż przypadkowo ujawnił infrastrukturę serwerową, która była przez niego wykorzystywana do przeprowadzenia ataków. Dzięki temu udało się odkryć, w jaki sposób przebiegał atak. Agenci AI otrzymywali adresy url wybranych stron, wraz z dokładną instrukcją przeskanowania witryn w celu znalezienia luk w zabezpieczeniach. Gdy ten etap miały już za sobą, haker polecał im wykradnięcie danych płatniczych i zainstalowanie oprogramowania, które zbiera informacje o wszystkich nowo zarejestrowanych metodach płatności na danej stronie. Dzięki temu, gdy tylko użytkownik wpisywał dane swojej karty kredytowej, te natychmiast trafiały do hakera.
Interesujące jest także to, że wiemy, ile kosztowało hakera przeprowadzenie ataku. Według Gambit Security, łączna suma środków, które haker musiał przeznaczyć, by zaatakować ponad 100 firm to ledwie 8000 dolarów. Za tyle pieniędzy udało mu się wykraść dane 600 tysięcy kart płatniczych, co pokazuje tylko, że w dobie AI nie trzeba wiele, by wykraść wiele.
Hakerzy coraz częściej wykorzystują AI do ataków. Starsze modele niekoniecznie są wystarczająco zabezpieczone
Jak wcześniej wspomnieliśmy, haker używał Claude Opus 4.6. Jest to starsza wersja modelu od Anthropic i można się zastanawiać, czemu nie zdecydował się na użycie nowszej. Okazuje się, że próbował, ale próby zostały odrzucone, co może wskazywać na to, że zabezpieczenia przed złym wykorzystaniem modelu są znacznie lepsze w nowszych wersjach. Nie zmienia to jednak faktu, że coraz częściej jesteśmy świadkami użycia agentów AI do ataków hakerskich i powoli staje się to najpopularniejszą metodą hakerów.
Przeczytaj również inne publikacje z działu Nowe Technologie:
Koniec ery aplikacji mobilnych? Meta prezentuje niesamowity gadżet
FBI zhakowane? Wyciekły dane pracowników agencji!