Коротко: С июля по сентябрь 2026 года один злоумышленник использовал три связанных между собой ИИ-инструмента с открытым кодом — Strix, Cairn и Hermes — чтобы автономно взламывать интернет-магазины. Только за 10–15 сентября агенты провели 105 атак и скомпрометировали не менее 27 компаний, среди которых отельная сеть из списка Fortune 500 и крупная авиакомпания. Похищено свыше 600 000 действующих банковских карт, вредоносный код для перехвата платёжных данных найден минимум на 119 сайтах. Человек лишь писал короткие команды на китайском — всю разведку, эксплуатацию и зачистку следов агенты выполняли сами.
Что произошло
Исследователи безопасности (кампанию публично описали Unit 42, специалисты Cloud Security Alliance и ряд отраслевых изданий) зафиксировали серию атак на онлайн-ритейлеров, где всю цепочку — от поиска уязвимости до кражи данных — выполняли не люди, а автономные ИИ-агенты. Оператор кампании за 260 сессий отправил агентам всего 1 951 короткую инструкцию — в среднем несколько строк текста на каждую жертву, остальное система делала сама.
Как устроена атака: Strix, Cairn и Hermes
Связка из трёх инструментов распределяла роли между собой. Strix — фреймворк для пентеста, который сканировал сайты и искал уязвимости, в первую очередь SQL-инъекции. Cairn — движок автономной эксплуатации: получив цель вроде «добыть доступ администратора», он сам подбирал шаги для её достижения. Hermes координировал всю кампанию и распределял задачи между жертвами.
Типовая цепочка выглядела так: агент находил SQL-инъекцию, через неё читал одноразовый код прямо из базы данных, обходил многофакторную аутентификацию, входил в панель администратора и через загрузку файла получал возможность выполнять команды на сервере. Дальше — повышение привилегий, доступ к внутренним ресурсам, извлечение ключей AWS и Magento, расшифровка сохранённых номеров карт и, в части случаев, установка скимминг-скрипта прямо на страницу оплаты.
Масштаб и экономика кампании
По собственным подсчётам оператора, одна успешная атака в среднем обходилась в 25,46 доллара — от 3,13 доллара за самую дешёвую жертву до 79,31 доллара за самую сложную. За пять дней в середине сентября агенты провели 105 атак и скомпрометировали не менее 27 компаний разной степени тяжести — от промышленных поставщиков до сетей отелей и ритейлеров одежды. Из двух пострадавших компаний похищено более 600 000 непросроченных банковских карт, включая 488 372 карты держателей из США; скрипты-скиммеры обнаружены как минимум на 119 сайтах.
Что это значит для обычного пользователя
Для покупателя интернет-магазинов главный риск не в том, что «ИИ взламывает сайты» абстрактно, а в том, что скорость и дешевизна такой атаки резко расширяют список потенциальных жертв: раньше на разведку и эксплуатацию одного сайта у человека уходили дни, теперь агент делает это за часы и почти без затрат. Если ваши данные карты сохранены хотя бы в одном интернет-магазине, вероятность оказаться в подобном дампе растёт вместе с числом таких кампаний. Скиммер на странице оплаты крадёт номер карты, срок действия и CVV в момент ввода — этого не остановит ни VPN, ни антивирус на вашем устройстве, потому что заражён сам сайт, а не ваш браузер.
Как снизить риск
- Не храните карту в личном кабинете магазина, если это не постоянный проверенный сервис — вводите данные заново при каждой покупке; так меньше шансов попасть в дамп при взломе базы. Подробный разбор практик — в статье о безопасных онлайн-покупках.
- Используйте виртуальную или одноразовую карту для непроверенных магазинов — банки и платёжные сервисы предлагают такие лимитированные номера специально для онлайн-оплаты.
- Проверяйте выписку по карте регулярно, а не раз в месяц — при массовых кампаниях вроде этой данные быстро перепродаются и используются.
- Помните, что инфостилеры и скимминг — разные угрозы: одни крадут пароли и куки с вашего устройства, другие — данные карты прямо на сайте продавца. Как устроены первые и как от них защититься — в материале про инфостилеры.
- Включайте двухфакторную защиту платежей у банка (3-D Secure, push-подтверждение) — она не спасает от кражи номера карты, но резко усложняет его использование мошенником.
