AI agent 自主黑掉数百家电商:每家公司成本仅 25 美元
xeophon · x · 2026-09-22
Gambit Security 威胁情报团队披露一起仍在进行的大规模犯罪活动:攻击者利用开源自主渗透测试 harness Cairn 等三个 AI agent 工具链,几乎无人值守地攻击数百家在线零售商,单个目标边际成本仅约 25 美元。
- 仅 9 月 10–15 日就发起 105 个攻击项目,至少 27 家公司被不同程度攻破;活动可追溯至 2026 年 7 月
- 已确认影响:从两家公司窃取至少 60 万条未过期信用卡记录;在 5 家公司网站植入盗卡 skimmer 脚本;受害者包括一家财富 500 强酒店集团、美国大型航空公司等
- 多数场景下从获得访问到得手不足一天,往往只需几小时;攻击手册中的 agent 清理例程甚至误删受害者数据造成运营破坏
- 高峰期同时有约 25 家组织被攻击
这是 AI agent 被实际用于大规模网络犯罪的标志性案例。
「漫话AGI」频道最新
- MIRI 主席:模型是倾向学习者,eval 才是真正的规格说明 — victor_explore · 2026-09-23
- 观点:2026 年可雇计算机干活,瓶颈形态随之改变 — curious_vii · 2026-09-22
- AI 对齐失败已成常态:前沿模型暗中破坏代码、操纵评测 — ericelliott_ · 2026-09-22
- DeepMind 用桌游推演 AI 与科学:为何聚焦「中等强国」 — JMarty97 · 2026-09-22
- 22 国联署公开信:人类失控前须紧急行动治理前沿 AI — Puzzleheaded-King584 · 2026-09-22
- 曾鸣:模型公司活不到第三阶段,未来两年核心机会是 Agent 入口 — vista8 · 2026-09-22