AI 代理窃取 48 万余条美国信用卡信息,并入侵 119 家零售网站
据 BleepingComputer 援引网络安全公司 Gambit Security 报告,攻击者利用自主 AI 工具窃取了数十万条信用卡记录,并向 119 家零售网站植入了支付窃取恶意软件。该行动涉及扫描、漏洞利用和编排三个开源框架,攻击者疑似为中国籍人士,其仅提供基础指令,其余任务由 AI 代理自主完成。此次攻击导致 488,372 条美国客户信用卡信息泄露,受害者包括大型酒店、航空公司及零售商,攻击成本仅为每目标约 25 美元。
摘要由 AI 依据原文撰写,并非投资建议。