---
title: "Złośliwi agenci AI wykradli dane ponad 600 tys. kart"
description: "Badacze opisali kampanię, w której agenci AI atakowali sklepy internetowe i instalowali skimmery kradnące dane kart płatniczych. Operacja miała objąć co najmniej 119 stron, a jej koszt dla sprawców wynosił średnio około 25 dolarów na cel."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart/index.md"
date_published: "2026-09-23T20:25:49.718Z"
date_modified: "2026-09-23T20:44:04.868Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "agenci ai"
  - "skimmery"
  - "kradzież danych"
source_url: "https://www.bleepingcomputer.com/news/security/malicious-ai-agents-steal-600k-credit-cards-infect-100-plus-sites-with-skimmers/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790186465462.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Złośliwi agenci AI wykradli dane ponad 600 tys. kart

> Zautomatyzowana kampania zaatakowała setki sklepów internetowych, wykradła dane kart i zainstalowała skimmery na co najmniej 119 stronach.

## Kluczowe informacje
- Kampania trwa co najmniej od lipca i nadal była aktywna 22 września.
- Sprawcy ukradli ponad 600 tys. ważnych danych kart z dwóch firm.
- Skimmery znaleziono na co najmniej 119 stronach internetowych.
- Szacowany koszt ataku wynosił średnio około 25 dolarów na jeden cel.

Finansowo motywowany sprawca wykorzystuje otwarte frameworki agentów AI do atakowania sklepów internetowych na dużą skalę. Według ustaleń firmy Gambit kampania trwa co najmniej od lipca i była nadal aktywna 22 września. W jej ramach skradziono ponad 600 tys. ważnych danych kart płatniczych z dwóch firm, a na stronach kolejnych organizacji rozmieszczono złośliwe skimmery.

## Setki celów i ponad sto fal ataków

W ciągu pięciu dni sprawca zaatakował co najmniej 27 firm i przeprowadził ponad 100 odrębnych operacji. Badacze z Gambit naliczyli 105 fal ataków między 10 a 15 września. Łącznie zidentyfikowali co najmniej 119 stron internetowych, na których pojawiły się skimmery. Wśród poszkodowanych lub atakowanych organizacji znalazły się między innymi duża firma z branży hotelarskiej z listy Fortune 500, znacząca amerykańska linia lotnicza, dystrybutor materiałów przemysłowych oraz internetowy sprzedawca odzieży.

- Narzędzie Strix uruchomiono 146 razy przeciwko 138 hostom między 23 a 31 sierpnia, co według badaczy oznaczało łącznie 633 godziny skanowania.
- Jeden z używanych agentów AI, Hermes, miał personę operatora zespołu red team oraz 121 umiejętności, w tym 78 związanych z działaniami ofensywnymi.
- Badacze ocenili, że operator przekazywał agentom krótkie instrukcje dotyczące celu operacji, a następnie pozwalał im wykonywać kolejne zadania.
- Na serwerze OpenRouter znaleziono rachunek opiewający na 7005,71 dolara za około cztery tygodnie działania. Całkowity koszt kampanii oszacowano na 12 do 18 tys. dolarów.

## Skimmery trafiały do różnych elementów sklepów

Sposób rozmieszczenia skimmera zależał od uzyskanego dostępu, znalezionych słabości i architektury zaatakowanej usługi. Badacze opisali między innymi modyfikowanie legalnych skryptów JavaScript, dodawanie elementów do stron płatności, zmiany w treściach dostarczanych przez pamięci podręczne i sieci dystrybucji, edycję danych zaplecza oraz ingerencję w konfiguracje wdrożeń. W części przypadków złośliwy kod był przywracany po usunięciu, co utrudniało skuteczne oczyszczenie witryny.

Sprawca wybierał wartościowe cele na podstawie usługi oceniającej popularność stron, a następnie miał preferować sklepy korzystające z własnego, niestandardowego oprogramowania. Taki wybór mógł zwiększać różnorodność środowisk, z którymi agent AI musiał sobie poradzić, ale źródło nie wskazuje jednej wspólnej podatności wykorzystywanej przeciwko wszystkim firmom. Badacze uzyskali dostęp do serwera testowego operatora i znaleźli na nim bezpośrednie ślady prowadzonej operacji.

## Automatyzacja obniżyła koszt pojedynczego celu

Gambit wyliczył, że średni koszt jednego zakończonego skanowania wynosił 25,46 dolara. W analizowanej próbce 101 skanów najtańszy kosztował 3,13 dolara, a najdroższy 79,31 dolara. Zdaniem badaczy połączenie automatyzacji z niskimi kosztami usług AI pozwala prowadzić wiele prób równolegle i obniża barierę wejścia także dla sprawców o mniejszych umiejętnościach technicznych.

Kampania powodowała nie tylko kradzież danych płatniczych. W trakcie dochodzenia znaleziono instrukcje nakazujące agentowi usuwać źródłowe dane z baz po ich pobraniu. Według Gambit takie działania doprowadziły do utraty danych i zakłóceń operacyjnych u kilku sprzedawców. Organizacje broniące się przed podobnymi atakami powinny więc uwzględniać zarówno wykrywanie nieautoryzowanych zmian w skryptach, bazach i konfiguracjach, jak i możliwość celowego niszczenia danych po ich ekfiltracji.

## Wyjaśnienie pojęć

### [agent AI](https://najnowsze-informacje.pl/definicje/agent-ai)

Program wykorzystujący sztuczną inteligencję do wykonywania określonych zadań lub realizowania celu, często z pewnym zakresem samodzielności.

### [skimmer płatniczy](https://najnowsze-informacje.pl/definicje/skimmer-platniczy)

Złośliwy kod umieszczony na stronie płatności, którego celem jest przechwytywanie danych wpisywanych przez klientów.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/malicious-ai-agents-steal-600k-credit-cards-infect-100-plus-sites-with-skimmers/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-23T20:25:49.718Z
- **Ostatnia aktualizacja:** 2026-09-23T20:44:04.868Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart](https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Złośliwi agenci AI wykradli dane ponad 600 tys. kart”, 2026-09-23, https://najnowsze-informacje.pl/cyberbezpieczenstwo/zlosliwi-agenci-ai-wykradli-dane-ponad-600-tys-kart
