Auf einem offengelegten Angriffsserver liegen Protokolle von 105 Projekten gegen Onlineshops. Darin erhalten KI-Agenten kurze Befehle und suchen danach selbst nach Schwachstellen, dringen in Systeme ein und manipulieren Bezahlseiten. Die mindestens seit Juli laufende Kampagne war am 22. September 2026 weiterhin aktiv.
Eyal Sela, Director of Threat Intelligence bei Gambit Security, untersuchte den Server, gestohlene Daten und eingeschleusten Skimmer-Code. Solcher Code liest Kartendaten auf Bezahlseiten mit. Zwischen 10. und 15. September startete der chinesischsprachige Betreiber 105 Angriffsprojekte. Mindestens 27 Unternehmen wurden unterschiedlich stark kompromittiert. Von zwei Opfern stammten mehr als 600.000 noch gültige Kreditkartendatensätze.
Drei quelloffene Werkzeuge teilten sich die Arbeit. Strix suchte nach Schwachstellen. Cairn führte weitgehend selbstständig mehrere Angriffsschritte aus. Hermes koordinierte Ziele, Ergebnisse und nächste Aufgaben. Dabei kamen Modelle von DeepSeek, GLM und Claude zum Einsatz. Neuere Claude-Versionen verweigerten laut den Protokollen Anfragen, danach wurde Claude Opus 4.6 verwendet.
Die Agenten griffen selbst entwickelte Shopsysteme sowie Installationen von Magento und WordPress an. Sie bewegten sich über Stunden durch interne Systeme und veränderten Bezahlseiten, während der Betreiber häufig nur kurze Aufträge gab. Bei einem Händler löschte eine Routine irrtümlich 180 Datenbanktabellen – darunter Sicherungstabellen, die in derselben Datenbank lagen.
Die Analyse von Gambit Security ist eine technische Zwischenanalyse und nicht unabhängig vollständig nachgeprüft. Protokolle fehlen teilweise, einzelne Erfolgsmeldungen der Agenten könnten falsch sein und die meisten Opfer bleiben anonym. Ob Karten aus Österreich oder anderen europäischen Ländern betroffen sind, ist daher noch offen.
Der Mensch wählte Ziele, stellte die Infrastruktur bereit und traf einzelne taktische Entscheidungen. Neu ist das Tempo dazwischen. Öffentlich verfügbare KI-Agenten können viele Ziele parallel bearbeiten – und Fehler ebenso rasch vervielfachen wie erfolgreiche Angriffe.
Quellen
- Gambit Security: Autonomous AI Agents are breaking into hundreds of Online Retailers for $25 a target in an ongoing campaign, 22.09.2026
- Forbes: Huge Cyberattack Uses Anthropic And DeepSeek AI To Target 100 Companies, 22.09.2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
