Eine Checkout-Seite sieht für Kund:innen normal aus. Im Hintergrund kopiert ein eingeschleustes Skript die eingegebenen Kartendaten. Gambit Security berichtete am 22. September 2026 über eine damals noch aktive Kampagne, bei der drei KI-Agentensysteme solche Angriffe weitgehend automatisierten.
Der menschliche Betreiber wählte die Ziele und gab kurze, überwiegend chinesischsprachige Anweisungen. Strix suchte nach Schwachstellen. Cairn versuchte, Administrator- oder Serverzugriff zu erhalten. Hermes koordinierte weitere Angriffe, Datendiebstahl und Manipulationen. Die Agenten arbeiteten teils stundenlang und passten ihren Weg an das jeweilige Ziel an.
Zwischen 10. und 15. September wurden 105 Angriffsprojekte gestartet. Mindestens 27 Unternehmen waren in unterschiedlichem Ausmaß betroffen. Die Protokolle umfassen unter anderem 260 Hermes-Sitzungen, 1.951 menschliche Kurzbefehle und 146 Strix-Läufe gegen 138 Systeme. Laut einer Kostenaufstellung des Angreifers kostete ein abgeschlossener Scan im Durchschnitt 25,46 US-Dollar. Das sind nicht die Gesamtkosten eines erfolgreichen Einbruchs.
Gambit Security fand 617.938 als noch nicht abgelaufen bezeichnete Kartendatensätze aus zwei Unternehmen. Rund 79 Prozent entfielen auf Karten aus den USA, 64.025 Datensätze auf weitere 196 Staaten. Diese Zahl sagt nicht, wie viele Karten tatsächlich für betrügerische Zahlungen verwendet wurden.
Bei 19 Opfern bestätigten die Forschenden eingeschleuste Kartendaten-Skimmer. Mehr als 100 weitere Websites enthielten dem Bericht zufolge einen verbundenen Skimmer. Bei einem Weinhändler stellte ein automatischer Auftrag den entfernten Schadcode alle zwei Minuten wieder her. Bei einem Fahrradhändler löschte eine fehlerhafte Routine 180 Datenbanktabellen, darunter Sicherungstabellen.
Der Bericht ist ein früher Zwischenstand, 57 der 105 Projekte aus dem besonders aktiven Zeitraum waren bereits gelöscht. Nicht jede Behauptung aus den Agentenprotokollen ließ sich unabhängig bestätigen, und die betroffenen Händler wurden nicht veröffentlicht. Der Fall zeigt dennoch einen Wandel: Nicht die KI wählte aus eigenem Antrieb ihre Opfer, aber sie gab einem einzelnen Betreiber mehr Tempo, Parallelität und technische Reichweite.
Quellen
- Gambit Security: Autonomous AI Agents are breaking into hundreds of Online Retailers for $25 a target in an ongoing campaign, 22.09.2026
- BleepingComputer: Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmers, 23.09.2026
- Cybernews: AI-assisted hacker steals thousands of credit cards, compromises companies, 23.09.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
