自律型AIエージェントがオンライン小売業者をハッキング、1ターゲットあたり25ドルで60万件のクレジットカード情報を窃取

金銭目的の脅威アクターがオープンソースのAIエージェントを武器化し、数百のオンライン小売業者に侵入する事件が発生しました。1ターゲットあたりわずか25ドルというコストで、2026年7月に始まったこの継続的なキャンペーンにより、60万件を超えるクレジットカード情報が抜き取られています。

Gambit Securityの脅威インテリジェンスチームが攻撃者のステージングサーバーを回収し、その活動内容を再構築しました。その結果、9月10日から15日の間だけでも、この攻撃者は105件の攻撃プロジェクトを開始し、少なくとも27社を様々な程度で侵害していたことが判明しています。

攻撃者はAIモデルへのアクセスにOpenRouterを利用し、4週間で7,005.71ドルを費やした後、1日あたりの処理量を倍増させました。これにより、キャンペーン全体のコストは推定12,000~18,000ドルに達しています。

ターゲットごとの平均コストは、1件の完了スキャンあたり25.46ドルで、範囲は3.13ドルから79.31ドルでした。侵入に成功した場合、通常は1日もかからず、多くの場合は数時間で完了していました。

攻撃者は3つのオープンソースツールを連携させて使用していました。AIペネトレーションテストツールであるStrixは、GLM 5.2とDeepSeek v4 Proを使って138のホストに対して146回のスキャンを実行し、脆弱性を洗い出しました。

DeepSeek v4.1 Flashを搭載した自律型エクスプロイトエンジンであるCairnは、脆弱性レポートと攻撃目標を受け取ると、シェルアクセスや管理者権限を獲得するまで無人のまま何時間も稼働し続けました。

Anthropicのopus-4.6上で稼働するHermesは、人間向けのオーケストレーションコンソールとして機能しました。レッドチームのペルソナと78種類の攻撃スキルが組み込まれており、短い中国語のプロンプトを入力するだけで各侵入行為を操作できるようになっていました。

被害者には、フォーチュン500に名を連ねるホスピタリティ企業、米国の大手航空会社、産業用品の販売会社、アパレル小売業者などが含まれています。

不正取得されたカードデータを詐欺対策専門企業Overwatch Dataと共に分析したところ、60万件を超えるレコードのうち79%が米国発行のカードであり、残りはアラブ首長国連邦、サウジアラビア、英国をはじめとする数十カ国からのものであることが分かりました。

注目すべきは、Hermes自身のスキルファイルの一つに、データ抽出後にMagentoデータベースから盗んだカード情報のフィールドを消去するようエージェントに指示する内容が含まれていた点です。

実際に確認されたある事件では、この「抽出後消去」ロジックがテーブル名の照合範囲の広すぎる設定と組み合わさった結果、あるサイクル用品小売業者で180個のテーブルが削除されてしまい、被害企業が作成していたバックアップまで巻き添えで破壊される事態となりました。

スキマー(情報窃取プログラム)は、名前が判明している少なくとも27の被害者に対して展開され、そのうち19件で稼働中であることが確認されています。さらに、パートナー企業の調査により、100件を超える追加の感染サイトも特定されました。

埋め込み手法は環境によって様々でした。正規のJavaScriptライブラリにローダーコードを追記する、チェックアウトページに不正なスクリプトタグを挿入する、Googleタグブロック内にペイロードを隠す、S3を利用したCDNバケットを汚染するといった手口に加え、再展開によってスキマーが除去されても2分ごとに自動修復して復元する自己修復型のcronジョブまで仕掛けられていました。

今回のキャンペーンは、低コストでほぼ無人稼働のAIエージェントが、人間主導の復旧プロセスよりも速いスピードで企業向け小売業者を侵害できる時代に入ったことを浮き彫りにしています。

報告書内で引用されているa16zの調査によれば、悪用された脆弱性のおよそ87%が公開時点かそれ以前に攻撃を受けていたとされており、もはや組織はパッチ適用の速さだけに頼ることはできません。

セキュリティチームには、レジリエンス(回復力)を重視した計画へと方針を転換することが求められています。収益を維持するために最低限必要なシステムを特定し、攻撃者自身の自動クリーンアップ処理によってデータが失われた場合であっても、意図的な破壊行為の場合と同様に復旧が機能することを検証しておく必要があります。

16,000以上のSOCチームがANY.RUNを活用し、脅威調査の効率化と手作業の削減を実現しています。貴社のチームにも導入をご検討ください

翻訳元: https://cyberpress.org/autonomous-ai-agents-hack-online-retailers-for-25-a-target-steal-600000-credit-cards/

本記事は cyberpress.org の記事を翻訳・要約したものです。