Open-Source-KI-Agenten kaperung: Angreifer erbeuten 600.000 Kreditkartendaten für 25 Dollar pro Ziel

Sicherheitsforscher der IT-Sicherheitsfirma Gambit haben eine neuartige Cyberangriffswelle aufgedeckt, bei der ein Angreifer mithilfe von drei quelloffenen KI-Frameworks (Strix, Cairn und Hermes) weitgehend autonom Dutzende Unternehmen kompromittiert hat. Unter den Opfern befinden sich ein Fortune-500-Hotelkonzern, eine große US-Fluggesellschaft sowie zahlreiche Online-Händler. Im Rahmen der Kampagne wurden mehr als 600.000 Kreditkartendaten exfiltriert und auf zahlreichen Checkout-Seiten Schadcode zum Abgreifen von Zahlungsdaten installiert.

Das Besondere an dem Vorfall ist der extrem hohe Automatisierungsgrad und die geringen finanziellen Kosten für den Angreifer. Die KI-Agenten führten Schwachstellenscans, Rechteausweitungen und die Datenextraktion weitgehend eigenständig durch. Der menschliche Operator musste lediglich kurze Anweisungen erteilen. Die durchschnittlichen API-Modellkosten pro komplettem Scan lagen bei lediglich etwa 25 US-Dollar, was die wirtschaftliche Hürde für komplexe Cyberangriffe drastisch senkt.

Die Angriffe verdeutlichen eine gefährliche Entwicklung im Bereich der Cybersecurity: Während Unternehmen für das Patchen von Schwachstellen oft Tage oder Wochen benötigen, agieren autonome KI-Agenten in Minutenschnelle. Sicherheitsexperten warnen, dass traditionelle Erkennungsmethoden und Reaktionszeiten dem Tempo moderner, agentenbasierter Angriffsketten kaum noch gewachsen sind.

Quelle: https://www.theregister.com/security/2026/09/25/crook-used-three-open-source-agents-to-break-into-a-fortune-500-hospitality-company-a-major-us-airline-and-25-other-orgs/5299012

← All articles