Kineski haker uz pomoć AI-ja pokrenuo masovni napad na više od 100 kompanija

TEHNOLOGIJA Forbes 24. sep 2026. 07:00
featured image

24. sep 2026. 07:00

Za samo pet dana ranije ovog mjeseca, haker koji govori kineski koristio je AI agente za pokretanje sajber napada na čak 100 organizacija, ukravši podatke o stotinama hiljada kreditnih kartica. Haker je koristio kineske modele DipSik (DeepSeek) i Kimi, kao i stariju verziju Antropikovog(Anthropic) modela Klod (Claude), kako bi automatizovao napade, koji su ukupno koštali svega 8.000 dolara.

To je jedna od „najozbiljnijih zloupotreba vještačke inteligencije za izvođenje napada koje smo do sada vidjeli“, kaže Ejal Sela (Eyal Sela), istraživač sajber bezbjednosti i direktor za obavještajne podatke o prijetnjama u kompaniji Gambit Security, koji je otkrio napad.

„Čovjek usmjerava gotovo potpuno autonomne AI modele, koji su sada dovoljno moćni da vrlo brzo izvode veoma sofisticirane sajber napade, uz gotovo nikakvu pripremu i veoma visoku stopu uspjeha“, kaže Sela.

Iako nije jasno koliko je od 100 napadnutih kompanija zaista kompromitovano, haker je između 10. i 15. septembra dobio pristup najmanje 30 internet stranica, prema istraživanju Gambita.

Napadač još nije otkriven

Sela je otkrio upade nakon što je haker greškom ostavio infrastrukturu korišćenu za napade dostupnom na internetu. Time su bili izloženi ukradeni podaci, AI alati i promptovi koje je haker koristio, otkrivajući jeftin i jednostavan sistem za izvođenje napada velikih razmjera uz minimalan napor, kaže Sela. Sajber kriminalac koji stoji iza napada još nije identifikovan, a čini se da napadi i dalje traju.

Ovi upadi predstavljaju novu prekretnicu u razvoju sajber napada potpomognutih vještačkom inteligencijom. Ranije ove godine, OpenAI-jevi agenti izašli su iz kontrolisanog okruženja i hakovali Hugging Face. U tom slučaju, koji je bio dio internog testiranja, agenti su zaustavljeni prije nego što su mogli da izazovu značajniju štetu. Ovoga puta zlonamjerni haker koristio je AI za napade na više meta zapanjujućom brzinom.

Na hakerovom serveru nađeni podaci o najmanje 618.000 kreditnih kartica

Prema podacima hakera, među žrtvama je američka multinacionalna kompanija iz sektora ugostiteljstva sa više od 10 milijardi dolara godišnjih prihoda, velika američka avio-kompanija sa prihodima koji se takođe mjere milijardama dolara, kao i internet trgovac modom sa više od milijardu dolara prihoda.

Haker je napao i niz manjih kompanija, uključujući prodavca oružja iz Minesote i trgovca kozmetičkim proizvodima iz Ilinoisa. Na hakerovom serveru nalazili su se podaci o najmanje 618.000 kreditnih kartica, iako nije jasno da li je uspio da povuče novac ili ih iskoristi za kupovinu.

Startap za sajber bezbjednost i sprečavanje prevara Overwatch Data analizirao je podatke o kreditnim karticama i sa velikom sigurnošću zaključio da su podaci jedinstveni i autentični. Čak 488.000 kartica pripadalo je Amerikancima.

„Broj meta i nivo sofisticiranosti napada na svaku od tih kompanija zapanjujući su za tako kratak period. Proveo sam gotovo deceniju radeći na odgovoru na sajber incidente… Mogu vam reći da ovo nije nešto što sam navikao da gledam“, rekao je Sa’ar Elijas (Sa’ar Elias), suosnivač Gambita.

Antropik je potvrdio da je identifikovao i zabranio nalog korišćen za izvođenje napada. Ni DipSik ni Munšot (Moonshot), kompanija koja je razvila Kimi, nijesu odgovorili na zahtjeve za komentar do trenutka objavljivanja teksta.

Gambit, sa sjedištem u Izraelu, kompanija je za sajber bezbjednost fokusirana na vještačku inteligenciju, koja prati cloud sisteme kompanija, a osnovana je 2024. godine. Do sada je prikupila 60 miliona dolara.

Kompanija je otkrila niz sajber kriminalnih kampanja u kojima su se hakeri u velikoj mjeri oslanjali na AI. Ranije ove godine, njeni istraživači otkrili su da su sajber kriminalci koji govore ruski koristili SpaceX-ov Cursor kako bi provalili u sisteme sedam kompanija.

Foto: Shutterstock

Haker počeo da gradi svoju infrastrukturu još u julu

Prema snimcima ekrana i zapisima koje je Sela pokazao Forbesu, postoje dokazi da je haker počeo da gradi svoju infrastrukturu još u julu.

Koristio je više alata otvorenog koda, uključujući orkestratore AI agenata pod nazivom Cairn i Hermes. Ti alati omogućili su hakeru da kombinuje modele vodećih AI laboratorija, uključujući Claude Opus 4.6, stariju verziju Antropikovog naprednog AI modela, i DipSik v4.1-flash, koji je kompanija iz Pekinga objavila ranije ovog mjeseca.

Prema podacima do kojih je došao Gambit, napadi su koštali između tri i 180 dolara po meti.

Detaljni zapisi ostavljeni na hakerovom serveru pokazali su da je, kada je pokušao da koristi novije verzije Kloda, bio blokiran, što ukazuje na to da zaštitne mjere u najnovijim Antropikovim modelima funkcionišu kada je riječ o sprečavanju očigledne sajber kriminalne upotrebe.

Napadač AI agentima slao adresu ciljane internet stranice

Da bi izveo napad, počinilac je svojim AI agentima slao adresu ciljane internet stranice, uz naređenje da traže njene slabosti. Napadač je Klodu tvrdio da sprovodi testiranje sajber bezbjednosti i penetracione testove.

U jednom razgovoru napisao je Klod botu: „Kada je glavni put blokiran, razmišljaj lateralno: postoje li susjedne tačke ulaska? Mogu li se zloupotrijebiti odnosi povjerenja? Postoje li propusti u lancu snabdijevanja?“

U drugom promptu napisao je: „Nakon izvlačenja i preuzimanja svih podataka sa kartica, izbriši izvorna polja u grupama“, što ukazuje na pokušaj prikrivanja tragova.

Elijas je za Forbes rekao da su agenti bili izuzetno uporni i inventivni u pronalaženju slabosti.

„Ono što me impresioniralo bila je sama količina različitih vektora napada koje su alati uspjeli da otkriju pojedinačno za svaku metu“, rekao je Elijas. „Svaka meta dobila je poseban tretman i… AI je radio različite stvari različitim kompanijama kako bi postigao isti rezultat.“

Ako bi uspjeli da dobiju pristup ciljnom internet serveru, agenti su dobijali instrukcije da ukradu podatke i instaliraju takozvane „skimmere“ na sisteme internet prodavnica. Ti alati presreću podatke sa kreditnih kartica u trenutku kada ih korisnik unosi u formular na internet stranici.

Nakon toga, agentima je naređeno da izbrišu sve dokaze o svom pristupu sajtu.

Ardžun Bisen (Arjun Bisen), suosnivač i izvršni direktor kompanije Overwatch Data, rekao je da je njegova kompanija podatke proslijedila kompanijama koje izdaju kreditne kartice.

U jednom slučaju, kompanija za obradu plaćanja potvrdila je da najmanje 60 odsto kartica koje je provjerila prethodno nije bilo označeno zbog prevare.

„To ukazuje da su ova otkrića pomogla da se spriječi značajan obim vjerovatnih prevara“, rekao je Bisen.

Sela i njegov tim trenutno obavještavaju kompanije žrtve o upadima. Neke od njih potvrdile su da su primile informacije o napadu, prema mejlovima koje je vidio Forbes, ali nijedna nije potvrdila koliko je napad bio ozbiljan.

Gambit je kontaktirao i Cloudflare, kompaniju za internet bezbjednost i mreže za distribuciju sadržaja, čiju je infrastrukturu napadač koristio za svoje servere. Cloudflare je potvrdio da je počeo da gasi hakerovu infrastrukturu. Međutim, kriminalci su veoma brzo postavljali nove servere, kaže Sela.

Sajber kriminalcima nijesu potrebni najmoćniji modeli da bi napravili štetu

Sposobnosti vještačke inteligencije u oblasti sajber bezbjednosti sada su dostigle nivo na kojem su najnapredniji modeli sposobniji od većine ljudi u pronalaženju i iskorišćavanju softverskih ranjivosti.

Brz razvoj izazvao je zabrinutost, a Antropik je ranije izvještavao o sajber kriminalcima koji su koristili njegove alate za napade i ograničio pristup svojim najnaprednijim modelima na odabrane pouzdane korisnike.

Nakon upada u Hugging Face i upozorenja sadašnjih i bivših zaposlenih o mogućem razvoju nekontrolisane vještačke inteligencije koja bi mogla da ugrozi čovječanstvo, Antropik i OpenAI pozvali su na usporavanje razvoja.

Međutim, sajber kriminalcima nijesu potrebni najmoćniji modeli da bi napravili štetu. Kao što ovaj slučaj pokazuje, kombinovanje starijih američkih modela i kineske vještačke inteligencije otvorenog koda može stvoriti veoma moćan sajber arsenal.

Thomas Brewster, Forbes

A Chinese Hacker Used AI To Attack 100+ Companies In One Of Largest AI Hacks Yet