Sicherheitsforscher der IT-Sicherheitsfirma Gambit haben eine neuartige Cyberangriffswelle aufgedeckt, bei der ein Angreifer mithilfe von drei quelloffenen KI-Frameworks (Strix, Cairn und Hermes) weitgehend autonom Dutzende Unternehmen kompromittiert hat. Unter den Opfern befinden sich ein Fortune-500-Hotelkonzern, eine große US-Fluggesellschaft sowie zahlreiche Online-Händler. Im Rahmen der Kampagne wurden mehr als 600.000 Kreditkartendaten exfiltriert und auf zahlreichen Checkout-Seiten Schadcode zum Abgreifen von Zahlungsdaten installiert.
Das Besondere an dem Vorfall ist der extrem hohe Automatisierungsgrad und die geringen finanziellen Kosten für den Angreifer. Die KI-Agenten führten Schwachstellenscans, Rechteausweitungen und die Datenextraktion weitgehend eigenständig durch. Der menschliche Operator musste lediglich kurze Anweisungen erteilen. Die durchschnittlichen API-Modellkosten pro komplettem Scan lagen bei lediglich etwa 25 US-Dollar, was die wirtschaftliche Hürde für komplexe Cyberangriffe drastisch senkt.
Die Angriffe verdeutlichen eine gefährliche Entwicklung im Bereich der Cybersecurity: Während Unternehmen für das Patchen von Schwachstellen oft Tage oder Wochen benötigen, agieren autonome KI-Agenten in Minutenschnelle. Sicherheitsexperten warnen, dass traditionelle Erkennungsmethoden und Reaktionszeiten dem Tempo moderner, agentenbasierter Angriffsketten kaum noch gewachsen sind.