Исследователи из ИБ-стартапа Gambit обнаружили вредоносную кампанию , нацеленную на интернет-магазины. По словам специалистов, неизвестный злоумышленник практически полностью автоматизировал свои атаки с помощью ИИ-агентов. Так, с июля 2026 года хакер успел атаковать сотни целей, похитить данные более 600 000 банковских карт и внедрить веб-скиммеры как минимум на 119 сайтов. В основе этой кампании лежат три опенсорсных инструмента: фреймворк Strix занимается сканированием и поиском уязвимостей; автономный движок Cairn эксплуатирует найденные баги и пытается получить шелл или административный доступ; Hermes координирует кампанию, выполняет постэксплуатацию и принимает тактические решения с помощью claude-opus-4. 6. По данным исследователей, оператор кампании лишь задает ИИ-агентам краткие цели, после чего те самостоятельно выполняют большую часть работы