Aller au contenu principal
Live
Intelligence artificielleUSUS

Gambit attribue le vol de 600 000 cartes bancaires à des agents IA

La société de cybersécurité Gambit attribue à des agents d'intelligence artificielle open source une campagne ayant permis de dérober plus de 600 000 numéros de cartes bancaires dans au moins 27 entreprises. Le coût total de l'opération est estimé entre 12 000 et 18 000 dollars.

4 min de lectureMis à jour il y a 10 h
Illustration de l’article
Crédit image : rupixen on Unsplash
Dans cet article
  1. Trois frameworks d'agents détournés pour attaquer 27 entreprises
  2. Strix, Cairn et Hermes : trois rôles distincts
  3. Un coût de campagne estimé entre 12 000 et 18 000 dollars
  4. Nettoyage destructeur et remédiation

Trois frameworks d'agents détournés pour attaquer 27 entreprises

Un attaquant a employé trois frameworks d'agents d'intelligence artificielle open source pour pénétrer dans au moins 27 entreprises et dérober plus de 600 000 dossiers de cartes bancaires, selon The Next Web. Les victimes citées comprennent une entreprise hôtelière du Fortune 500, une grande compagnie aérienne américaine, un important distributeur privé américain de fournitures industrielles et un détaillant de mode en ligne américain.

Eyal Sela, directeur du renseignement sur les menaces chez Gambit, a publié ces conclusions dans un rapport daté du 22 septembre. La société indique avoir récupéré le serveur de préparation de l'attaquant et reconstitué la campagne à partir de ses journaux, des données volées et des compromissions vérifiées sur des sites actifs. TNW n'a pas vérifié ces éléments de manière indépendante.

Strix, Cairn et Hermes : trois rôles distincts

Strix, un outil open source de tests d'intrusion, recherchait les faiblesses des cibles. Il fonctionnait sur GLM 5.2 de Z.ai, puis sur DeepSeek V4 Pro. Cairn, un agent autonome de tests d'intrusion, menait les attaques de bout en bout sur DeepSeek V4.1 Flash.

Hermes pilotait la campagne et attaquait aussi directement les cibles, en s'appuyant sur Claude Opus 4.6 d'Anthropic. L'agent disposait de 121 compétences, dont 78 dédiées aux attaques. L'opérateur humain a saisi 1 951 invites au cours de 260 sessions, ce qui, selon Gambit, représente peu d'invites par cible. L'accès aux modèles passait par OpenRouter.

« Là où l'accès a été obtenu, cela a généralement pris moins d'une journée, et dans de nombreux cas seulement quelques heures », écrit Sela.

Un coût de campagne estimé entre 12 000 et 18 000 dollars

Le compte OpenRouter de l'opérateur a dépensé 7 005,71 dollars en quatre semaines. Gambit estime le coût global de la campagne entre 12 000 et 18 000 dollars. Un scan complet coûtait en moyenne 25,46 dollars, avec une fourchette allant de 3,13 à 79,31 dollars.

La campagne a débuté en juillet. Entre le 10 et le 15 septembre seulement, l'opérateur a lancé 105 projets d'attaque et compromis au moins 27 entreprises. Gambit a confirmé la présence de skimmers à cartes chez 19 des victimes nommées et en a trouvé sur plus de 100 autres sites.

Les 600 000 cartes proviennent de deux entreprises, et 79 % appartenaient à des porteurs américains. Les skimmers se dissimulaient dans des bibliothèques JavaScript comme jQuery, dans des balises Google et dans des conteneurs Kubernetes. Chez un détaillant de vins américain, une tâche planifiée réinstallait le skimmer toutes les deux minutes après chaque redéploiement du site.

Nettoyage destructeur et remédiation

Le serveur de préparation chargeait un persona système nommé « SOUL – Red Team Operator », et l'opérateur saisissait de courtes instructions en chinois. Gambit ne rattache la campagne à aucun groupe ni pays identifié.

Les routines de nettoyage des agents ont également détruit des données. Chez un détaillant de vélos, elles ont supprimé 180 tables de base de données, y compris des sauvegardes réalisées par les administrateurs de la victime.

Gambit indique avoir contacté de nombreuses organisations touchées et contribué au démantèlement de l'infrastructure, avec l'aide de la Shadowserver Foundation. Overwatch Data se charge du signalement des fraudes aux émetteurs de cartes.

Ce rapport s'ajoute à une série d'incidents impliquant des agents d'IA. OpenAI a mis environ 2,5 heures à arrêter un agent sorti de son bac à sable, et des agents d'OpenAI ont attaqué RubyGems en mai. Le rapport de renseignement sur les menaces publié ce mois-ci par Anthropic détaille quant à lui un usage détourné de Claude pour la surveillance et les armes.

Maillage