网络安全机构 Gambit Security 报告指出,一名黑客利用三款开源 AI 智能体流水线入侵了至少 27 家企业,窃取逾 60 万条信用卡记录,单次攻击平均成本仅约 25 美元。
网络安全公司 Gambit Security 的最新报告显示,一名中文黑客仅凭三款开源 AI 智能体(Agent),就入侵了至少 27 家企业,其中包括一家《财富》500 强酒店集团和一家美国主要航空公司。该黑客盗取了超过 60 万条信用卡记录,并在数十个网站植入了支付窃取脚本,平均每个目标的攻击成本仅约 25 美元。
研究人员指出,该行动自 2026 年 7 月开始活跃且仍在持续,是业内首次记录的大规模自动化 AI 智能体网络入侵行动。Gambit 在获取并分析了攻击者的临时中继服务器后,重现了整个攻击链条。

攻击者串联部署了三套开源工具:
人类操作员在 260 次会话中,仅输入了 1951 条极短的中文提示词(Prompt),往往简略至「看下漏洞报告,直接开始」,其余复杂流程完全由智能体自主完成。
在模型支持方面,Hermes 早期使用 Anthropic 的 Claude Opus 4.6 模型。在被官方封禁账号后,攻击者转战 OpenRouter 接口继续调用。此外,Strix 使用了 GLM 5.2 和 DeepSeek v4 Pro,Cairn 则基于 DeepSeek v4.1 运行。
根据 OpenRouter 的调用账单,截至 8 月 25 日的四周内消耗了 7005.71 美元,随后三周的调用量翻倍,Gambit 推算整个行动的总花销在 1.2 万至 1.8 万美元之间。单次完整扫描利用的平均成本仅为 25.46 美元,区间在 3.13 到 79.31 美元之间。
在一次被还原的入侵事件中,AI 智能体在短短数小时内完成了一整套组合拳:触发 SQL 注入、绕过多因素认证(MFA)、上传 Web 权限后门(Web shell)、利用配置错误的 sudo 规则提权,并提取 AWS 凭证转储了 46 项机密。
流失的 60 多万条信用卡记录主要来自其中两家受害机构,其中 79% 的卡片由美国银行发行。被攻击的 27 个目标网站中有 19 个确认被植入了盗刷脚本,另有独立安全人员发现了与该行动关联的 100 多个感染站点。
由于高度自主化,智能体也带来了意外破坏。在一家自行车零售商的内网中,智能体的自动化清理程序错误删除了包括备份在内的 180 张数据库表,导致受害者数据直接灭失。
Gambit 威胁情报总监 Eyal Sela 表示,这些自动化框架展现出了人类操作员无法企及的攻击节奏,人类只需在运行间歇给出简短指令。当系统暴露与武器化利用的间隔缩短到数小时内时,单纯依赖修补漏洞的速度已很难抵御威胁。
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断