
وتبقى شركة الأمن السيبراني “Gambit” عن حملة إلكترونية واسعة النطاق تستخدم أدوات ووكلاء الذكاء الاصطناعي لاستهداف المتاجر والمواقع الإلكترونية؛ مما يتكون من سرقة بيانات أكثر من 600 ألف بطاقة تأمينية وكلمة مرور ما لا يقل عن 119 موقعاً.
امتيازات أن تتجه إلى الحدود الجنوبية خلفها جهة ذات دوافع مالية تعتمد على أطر المصدر لوكلاء الذكاء الاصطناعي. وقد تمكن البنك من سرقة ما يزيد عن 600 ألف بطاقة صالحة من شركتين، بالإضافة إلى زرع برمجيات خبيثة لسرقة بيانات الدفع في مواقع مختلفة.
وتعتمد الفكرة على ثلاث أدوات رئيسية: أداة “Strix” المتخصصة لمسح الإلكترونيات واكتشاف الزجاج، وأداة “Cairn” ونتيجة لذلك يتم العمل بشكل صورة ميكانيكية ونيل صلاحيات متقدمة، إضافة إلى أداة “hermes” التي تتولى تنسيق بروكسل، وتتولى عمليات ما بعد اختراق الاختراق، وقرار التكتيكي.
يقوم المجموعة بدور المجسم البشري في بعض الحالات المتعلقة بتوجيهات قصيرة، بينما يقوم تولت أدوات الذكاء الصناعي بتنفيذ الجزء الأكبر من العمليات. وشهدت الفترة ما بين 10 و15 سبتمبر تنفيذ 105 هجمات هجومية تستهدف 27 جهة على الأقل.
ولتنفيذ عملياتهم، استخدموا النطاق المتنوع لزرع برمجيات حرق البيانات لعرض التلاعب بملفات “JavaScript”، وقواعد البيانات، وأنظمة التخزين المؤقتة. وفي سياق متصل، بعد توجيهي أحد وكلاء الذكاء الاصطناعي لحذف بيانات البطاقة من قواعد بيانات بعض المتاجر فور طلبها؛ مما أدى إلى إحداث ضرر كبير في وحدة البيانات العامة الشاملة.