← 事故一覧へ

criticalotherunverifiedcollected

攻撃者が3つのAIエージェントで27社に侵入し、カード情報60万件超を盗んだ(未検証の報告)

報道によれば、セキュリティ企業Gambit Securityは9月22日の報告で、攻撃者がStrix・Cairn・Hermesという3つのAIエージェントを使ってオンラインの店などを攻撃し、2026年9月10日から15日だけで少なくとも27社に侵入したと伝えた。2社から60万件超のクレジットカード情報が盗まれた。

発生日
深刻度
9/10
影響範囲
financial, data, reputation
タグ
#gambit-security#strix#cairn#hermes#card-skimming#openrouter#ai-assisted-attack#backup-deletion

原因

攻撃者は短い指示を出すだけで、脆弱性探し・侵入・データの持ち出しの多くをエージェントに任せていた。Gambitが確認した記録では、101件のスキャンのAI利用料は1社あたり平均25.46ドルで、多数の企業を調べて標的を絞るコストが大きく下がっていた。モデルはOpenRouter経由で、Claude Opus 4.6やDeepSeekのモデルが使われた。

結果

19の被害サイトの決済画面に、カード情報を盗むスクリプトが仕込まれた。侵入に成功した場合、かかった時間は1日未満、場合によっては数時間だった。ある企業では、痕跡を消そうとしたエージェントが、バックアップを含む180のデータベーステーブルを削除した。いずれも報道された主張で、ここでは独自に確かめていない。

対策

Gambitは被害を受けた組織に連絡し、Shadowserver Foundationなどと攻撃の基盤を停止させた。防御側の教訓:既知の弱点は、数時間単位で試し続けるエージェントにすぐ見つかる前提で塞ぐ。バックアップは、侵入されたシステムから消せない場所にも置く。

何が起きたか

セキュリティ企業Gambit Securityは2026年9月22日、AIエージェントを使った 攻撃についての報告を出した。週刊アスキーとTNWがこれを報じている。 報道によれば、攻撃は7月から続いており、9月10日から15日だけで105件の攻撃 プロジェクトが実行され、少なくとも27社への侵入が確認された。2社から60万件を 超えるクレジットカード情報が盗まれた。TNWによれば、被害者には Fortune 500のホテル企業や米国の大手航空会社も含まれる。

現場の混乱

使われたのは3つのエージェントだった。Strixが脆弱性を探し、Cairnが侵入を 最初から最後まで進め、Hermesが全体を指揮した。攻撃者は短い指示を出し、 その後の探索や攻撃の多くをエージェントに任せていた。侵入に成功した場合、 かかった時間は1日未満で、場合によっては数時間だったという。

侵入した後、エージェントは決済画面にカード情報を盗むスクリプトを仕込んだ。 Gambitは19の被害サイトでこれを確認している。エージェントには痕跡を消す 作業もさせていたが、ある企業ではこの片付けが行きすぎ、被害者の管理者が 作っていたバックアップを含め、180のデータベーステーブルを削除した。

原因

TNWによれば、Gambitは攻撃者の作業用サーバーを手に入れ、そのログなどから 攻撃の全体を組み立て直した。モデルにはOpenRouter経由でアクセスしており、 Claude Opus 4.6やDeepSeekのモデルが使われていた。Gambitが確認した記録では、 101件のスキャンにかかったAI利用料は1社あたり平均25.46ドルだった。 週刊アスキーは、これは攻撃の総額ではないが、多くの企業を自動で調べて 標的を絞るコストが大きく下がったことを示すとしている。

対策

Gambitは被害を受けた多くの組織に連絡し、Shadowserver Foundationなどの 協力を得て攻撃の基盤を停止させた。

防御する側にとって、既知の弱点を放置できる時間は短くなった。数時間単位で 試し続けるエージェントを前提に、修正を急ぐ。そして、エージェントが片付けの つもりで消すこともあるので、バックアップは侵入されたシステムからは消せない 場所にも置いておく。

出典