- Gambit 研究人员披露一项自 2026 年 7 月启动的 AI 驱动网络攻击活动,目前已窃取超过 60 万条支付记录
- 攻击者利用 Strix、Cairn 和 Hermes 三种自主 AI 智能体框架,以极低成本入侵数十个零售网站
- 受害者涵盖多家美国大型企业,包括财富 500 强酒店集团、主要航空公司及工业用品分销商;该事件凸显了 AI 在网络攻击中实现更快、更持久且更低成本的能力
2026 年 7 月,一名黑客委托自主人工智能代理对全球零售机构发起攻击,部署信用卡扫描器并窃取支付数据。安全公司 Gambit 的研究人员揭露了这一持续进行的行动。

自攻击开始以来,这些 AI 机器人已发起数百个攻击项目,成功入侵数十家组织,窃取了至少 60 万条支付记录。值得注意的是,该攻击活动目前仍在进行中,实时针对新目标展开入侵。
Gambit 团队通过恢复运营商服务器、在受害者网站上实时监控扫描器行为,以及分析攻击者服务器上的日志和 AI 指令,还原了攻击全貌。数据显示,仅在 9 月 10 日至 15 日的五天内,AI 代理就执行了 105 次攻击。
受影响的实体包括一家财富 500 强的酒店公司、一家主要的美国航空公司、一家大型私营美国工业用品分销商以及一家美国在线时装零售商。其中一个 AI 工具甚至利用网站排名服务生成潜在目标列表,重点筛选运行定制软件的站点。
极低的边际成本
相较于受害者身份,攻击者的经济动机和技术手段更为引人关注。Gambit 认为幕后黑手为具有经济动机的中国威胁行为者。他们使用了三种 AI“带”(即自动化框架),几乎可以自主运行整个攻击链,每天能攻击约 10 家公司。
财务数据显示,在四周内,攻击者的总花费约为 7,000 美元,这意味着迄今为止整个行动的成本不超过 18,000 美元。细分来看,攻击者在每个目标上的平均花费仅约为 25 美元。
Gambit 研究人员指出,攻击每家公司的边际成本仅为几美元到几十美元。运营商内部的成本评估也印证了这一数字:在 101 次完成的扫描中,平均成本为 25.46 美元,最低单目标成本为 3.13 美元,最高为 79.31 美元。
一旦获得访问权限,获取敏感数据通常只需不到一天,许多情况下仅需数小时。此外,研究还检测到攻击者手册中的某些指令可能会破坏公司的正常运营。
Strix、Cairn 与 Hermes
此次行动依赖的三个核心 AI 框架分别为 Strix、Cairn 和 Hermes。
Hermes 被描述为一个开源的自主人工智能代理,具备持久记忆、自我编写和编辑技能、可搜索的历史会话档案、预定任务功能以及网络控制台。在研究人员分析的服务器上,Hermes 加载了一个名为“SOUL - Red Team Operator”的中国系统角色配置,其中包含 121 个技能模块,其中有 78 个专门用于攻击。
Gambit 解释道:“Hermes 是运营者用于协调活动及直接进行黑客行动的控制台。”它调用了 Anthropic 的 opus-4.6 模型(此前较新的模型曾拒绝其请求)。人类操作员在 260 个会话中输入了 1,951 条提示词,平均每个目标仅几条。这些简短的中文指令主要用于发起攻击、指派下一步通用任务或在获得访问权限后指示后续操作。
Strix 是一个开源的 AI 测试工具,而 Cairn 则是一个自主测试引擎。Cairn 接收目标域名和目标要求(例如获取外部或管理员访问权限),然后连续运行数小时,直到达成目标、超时或被停止。据称,Cairn 使用了 DeepSeek v4.1 闪存模型。
Gambit 的研究人员对这一活动的效率印象深刻,将其形容为具有极低成本的耐心、坚持和创造力。研究人员呼吁企业适应攻击速度显著加快且覆盖面更广的现实,采用“弹性优先”的心态,并部署能够应对 AI 威胁的安全堆栈。目前,许多受影响的组织已收到通知,恶意扫描器也被移除。





