AI 代理大規模攻擊電商 竊取逾60萬筆信用卡資料
資安公司 Gambit Security 於 9 月發布報告,指出駭客利用三套開源 AI 工具(Strix、Cairn、Hermes)在 6 天內發起 105 個攻擊專案,至少 27 家 線上零售商被入侵,兩家受害企業的信用卡資料超過 60 萬筆 被盜走,且攻擊仍在持續。
攻擊流程與 AI 角色分工
| AI 工具 | 主要職責 | 簡要說明 | |--------|----------|----------| | Strix | 漏洞偵測 | 自動掃描網站找出 SQL 注入、跨站腳本等弱點。 | | Cairn | 取得控制權 | 依照目標網域執行入侵、提升權限,測試可行的攻擊手法。 | | Hermes | 任務協調 | 安排攻擊時程、部署後門、執行資料竊取與清理。 |
研究人員取得的 Cairn 記錄顯示,AI 代理會根據每個網站的環境自動選擇攻擊路徑。典型案例從 SQL 注入(資料庫查詢語句注入)開始,先讀取一次性密碼繞過多因素驗證,取得管理介面後利用檔案上傳功能取得伺服器執行權限,最終升至系統最高權限,甚至侵入 AWS Secrets Manager(雲端密鑰管理服務)與 Magento 使用的 Aurora 資料庫,解密信用卡資訊。
成本與手法
- 攻擊者透過 OpenRouter(AI 模型聚合平台)呼叫模型,完成 101 次掃描,平均每次花費 25.46 美元(最低 3.13 美元、最高 79.31 美元)。
- 取得網站權限後,駭客在結帳頁面植入竊取程式碼,手法包括:修改現有 JavaScript 檔案、插入外部指令碼、竄改網站內容、利用 S3 儲存空間以及改寫 Kubernetes(容器編排平台)部署設定。
- 部分受害者在重新部署應用程式後,惡意程式被移除,但 AI 代理留下的排程任務會定期檢查檔案並重新植入惡意碼。
後續清理與意外損害
入侵後,AI 代理會自行執行資料清理。例如一家自行車零售商的伺服器被建立以 ZQ 為前綴的暫存資料表,清理腳本同時刪除名稱含 Backup 的備份表,導致企業管理員自行建立的備份資料被誤刪,進一步加劇營運損失。
未來展望與防護建議
此波 AI 驅動的攻擊顯示,自動化 已不僅是防禦工具,同時成為攻擊者的利器。企業應立即採取以下措施:
-
加強漏洞掃描:使用支援 AI 分析的商業或開源工具,定期檢測 SQL 注入、跨站腳本等常見弱點。
-
最小權限原則:限制管理介面與雲端服務(如 AWS Secrets Manager)的存取權限,避免單一憑證取得全部資源。
-
監控 AI 產出指令:對於使用簡短中文指令觸發的自動化腳本,加設審核機制與行為分析。
-
備份與恢復測試:確保備份資料表命名規則與清理腳本不會衝突,並定期演練災難復原。
隨著 AI 技術日益成熟,資安防禦也必須同步升級。唯有結合人工審核與機器學習的雙層防護,才能在未來的 AI 代理攻擊浪潮中保持韌性。
