شرکت Gambit از حملات خودکار هکرها با ابزارهای هوش مصنوعی خبر داد
شرکت امنیتی Gambit گزارش داد که یک مهاجم طی پنج روز ۱۰۵ خردهفروشی آنلاین را هدف قرار داده و ۲۷ مورد را هک کرده است. این حمله با استفاده از ابزارهای متنباز هوش مصنوعی شامل Strix برای جستجوی آسیبپذیری، Cairn برای بهرهبرداری خودکار و Hermes برای مدیریت کمپین انجام شده است. برای دسترسی به مدلهای هوش مصنوعی نیز از OpenRouter استفاده شد. این مهاجم توانسته است ۶۰۰,۰۰۰ شماره کارت اعتباری فعال را از دو کسبوکار به سرقت ببرد.
اسکریپتهای اسکیمر کارت در پنج کسبوکار دیگر نصب شد و دسترسیهایی نیز به شرکتهای بزرگ به دست آمد. بررسی حساب کاربری در تاریخ ۲۵ اوت نشان داد که کل هزینههای این حمله در یک دوره چهار هفتهای ۷,۰۰۵ دلار بوده است. این مبلغ به طور میانگین معادل ۲۵ دلار برای هر حمله است که هزینه آن از ۳.۱۳ دلار برای ارزانترین هدف تا ۷۹.۳۱ دلار برای گرانترین مورد متغیر بود.