origo.hu · Techbázis ·
התקפת AI: יותר מ-600,000 נתוני כרטיס בנק נגנבו לפי חוקרי גמביט
מאז יולי 2026, סדרת התקפות מבוססת בינה מלאכותית הציבה קוד לגניבת נתוני כרטיסי בנק לפחות על 119 אתרים, וממנתונים של שתי חברות הושגו יותר מ-600,000 כרטיסים תקפים. הפעולה דרשה החלטות אוטונומיות מאגנטים AI, מה שהקטין משמעותית את העלות של התקפות סייבר.
חוקרי אבטחת מידע גמביט גילו כי מאז יולי 2026 סדרת התקפות מבוססת בינה מלאכותית הצליחה להציב קוד לגניבת נתוני כרטיסי בנק לפחות על 119 אתרים. ההתקפה רכשה יותר מ-600,000 כרטיסים תקפים ולא בשימוש ממנתונים של שתי חברות.
המתקיפים השתמשו בשלושה אגנטים AI בקוד פתוח: Strix נבחנה את היעדים וחיפשה פגיעויות אבטחה; Cairn ניסתה לגשת על ידי ניצולן; Hermes שיחקה תפקיד שליטה, החליטה באופן עצמאי בצעדי הבאים. האגנטים AI ביצעו חלק מהמשימות באופן אוטונומיים, כך שהמתקיף לא נדרש לבצע ידנית כל פעולה.
לצורך רכישת נתוני כרטיסים, נעשה שימוש בקוד JavaScript מזיק והדפי תשלום הותאם. לפי גמביט, בין האתרים הפגועים היו חברת אירוח Fortune 500, חברת תעופה אמריקאית גדולה וספק תעשייתי משמעותי.
שימוש ב-AI הוכיח את עצמו כיעיל מבחינת עלויות: תוך ארבעה שבועות העלות של החשבון הקשור למודלי הבינה המלאכותית הייתה כ-7,000$, בעוד שהעלות הכוללת של הפעולה AI נעה בין 12,000$ ל-18,000$. סקירת יעד יחיד הסתכמה בממוצע של 25,46$, המקרה הזול ביותר היה 3,13$, והיקר ביותר 79,31$.
הגילוי הזה מדגיש כי אגנטים AI יכולים לאוטומט משימות שבעבר ביצעו בני אדם, מה שמעלה משמעותית את יעילות התקפות סייבר ומפחית את עלויותיהן.
מקור: https://www.origo.hu/techbazis/2026/09/ai-tamadas-600-ezer-bankkartya-adatait-szereztek-meg