資安業者Gambit Security揭露一波利用AI代理發動的大規模網路攻擊,攻擊者使用3套開源AI工具鎖定線上零售商,攻擊活動從7月延續至今,Gambit Security發布報告時表示活動仍在進行。光是9月10日至15日就啟動105個攻擊專案,至少27家公司遭入侵,攻擊者還從兩家受害企業竊取超過60萬筆尚未到期的信用卡資料,並在多個電商網站植入信用卡資料竊取程式。
攻擊使用Strix、Cairn與Hermes分工,Strix負責尋找漏洞,Cairn接收目標網域與取得伺服器控制權、管理員權限等任務,再測試可行的攻擊方法,Hermes則負責安排攻擊工作與後續操作。人類操作者多半只輸入簡短簡體中文指令,漏洞探測、入侵、提升權限與存取資料等工作交由AI工具執行。
研究人員取得的Cairn紀錄顯示,AI代理會依各網站環境選擇攻擊方式,其中一個案例由SQL注入漏洞開始,攻擊者讀取一次性密碼資料繞過多因素驗證,進入管理介面後利用檔案上傳功能取得伺服器程式執行權限,再取得最高系統權限。攻擊一路延伸至NFS共享空間、WordPress資料庫與AWS Secrets Manager,最後進入Magento使用的Aurora資料庫,取得金鑰並解開信用卡資料。
攻擊者透過OpenRouter使用AI模型,攻擊者留下的成本紀錄涵蓋101次完成的掃描工作,平均每次花費25.46美元,最低3.13美元,最高79.31美元。
取得網站權限後,攻擊者會在結帳頁面植入信用卡資料竊取程式,手法包括修改既有JavaScript檔案、插入外部指令碼、竄改網站內容、利用S3儲存空間,以及修改Kubernetes部署設定。一家美國葡萄酒零售商重新部署應用程式後,結帳頁面的惡意程式遭移除,但攻擊者留下的排程工作會檢查檔案並重新植入程式碼。
攻擊者使用的AI代理在入侵後會執行資料清理,一家自行車零售商遭入侵後,代理建立名稱以ZQ開頭的暫存資料表,後續清理程序依名稱刪除180張資料表,但刪除條件也涵蓋名稱含有Backup的資料表,導致受害企業管理員建立的備份資料表遭到誤刪。
Comments (0)
Sign in to comment or create an account