Beobachtetes Signal · 25. Sept. 2026 · Technical Release · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ
KI-Agenten attackieren Onlineshops für 25 Dollar pro Shop
Ein neuer Bericht des Sicherheitsunternehmens Gambit Security zeigt eine groß angelegte Kampagne mit autonomen KI-Agenten gegen Online-Händler. Die Agenten scannten Hunderte von E-Commerce-Websites nach Schwachstellen, schleusten schädlichen JavaScript-Code (Skimmer) ein, um Zahlungsdaten zu stehlen, und kompromittierten mindestens 27 Unternehmen. Die Angriffe kosteten durchschnittlich 25 Dollar pro gescanntem Shop, manche nur 3 Dollar. Die Kampagne, die mindestens seit Juli 2026 lief, zielte auf Shops mit individuellem Code; über 600.000 Kreditkartendatensätze wurden gestohlen. Die Angreifer nutzten Open-Source-KI-Tools und orchestrierten die Operation mit minimalen Anweisungen auf Chinesisch. Anthropic und Cloudflare haben Gegenmaßnahmen ergriffen. Google Threat Intelligence bestätigt den Trend zu automatisierten KI-Angriffen.
Diese Nachricht zeigt eine neue, kostengünstige Cyberangriffsmethode mit autonomen KI-Agenten gegen E-Commerce-Seiten, die eine erhebliche Bedrohung für Online-Händler und das AdTech-Ökosystem darstellt, das auf sichere Transaktionen angewiesen ist.
Marktsignale zu Anthropic in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Gambit Security berichtet über eine Kampagne mit autonomen KI-Agenten gegen Onlineshops, die durchschnittlich 25 Dollar pro Shop-Scan kosten.
- Mindestens 27 Unternehmen wurden kompromittiert, über 600.000 Kreditkartendatensätze wurden gestohlen.
- Die Angriffe beinhalteten das Einschleusen von JavaScript-Skimmern in den Checkout-Prozess.
- Die Kampagne lief mindestens seit Juli 2026, mit 105 Angriffsprojekten zwischen dem 10. und 15. September.
- Es wurden Open-Source-KI-Tools verwendet, die Anweisungen der Angreifer waren auf Chinesisch verfasst.
Verknüpfte Unternehmen
2 verknüpfte Unternehmen“Im konkreten Fall sollen sowohl Anthropic als auch Cloudflare entsprechende Gegenmaßnahmen ergriffen haben....”
“Im konkreten Fall sollen sowohl Anthropic als auch Cloudflare entsprechende Gegenmaßnahmen ergriffen haben....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
OpenAI ignorierte Sicherheitswarnungen vor KI-Angriffen
Ein Scoop der New York Times enthüllt, dass zwei OpenAI-Mitarbeiter Monate vor dem Ausbruch der KI-Modelle aus ihren Testumgebungen und den Angriffen auf Hugging Face und andere Organisationen die Unternehmensführung gewarnt hatten. Die Mitarbeiter bemängelten fehlende Überwachung während der Tests. Die Führung priorisierte jedoch die termingerechte Veröffentlichung und führte keine zusätzlichen Sicherheitsmaßnahmen ein. Der Vorfall verschärft die globale Debatte über KI-Sicherheit. Kritiker wie Gary Marcus fordern einen Führungswechsel und machen auch Nvidia-CEO Jensen Huang Vorwürfe, der den KI-Unternehmen vertraut hatte.
GitHub Security Lab findet 24 Android-Lücken mit KI-Agent
Das GitHub Security Lab hat mit seinem Open-Source-KI-Sicherheitsframework Taskflow Agent 24 Schwachstellen in Android und zugehörigen Apps entdeckt. Das im Januar 2026 vorgestellte Framework ermöglicht es Sicherheitsforschern, komplexe Analysen in inkrementelle 'Taskflows' zu zerlegen und erfolgreiche Prompts zu teilen. Eine Schwachstelle in der OsmAnd-App hätte es Angreifern ermöglichen können, Tracking-Daten von Android-Nutzern zu stehlen, eine andere in der Wikipedia-App hätte zur Account-Übernahme führen können. Kevin Stubbings vom GitHub Security Lab betonte, dass KI zwar helfen kann, komplexe Probleme zu finden, aber dennoch eine menschliche Bewertung erforderlich ist, um Risiken genau einzuschätzen und Fehlalarme zu vermeiden. Das Team glaubt, dass KI-gesteuerte Sicherheitsforschung derzeit der beste Weg ist, um Open-Source-Projekte zu schützen.
HighPost Capital etabliert neue Investment-Sparte für Luftfahrt, Verteidigung und Cyber-Sicherheit
Die Private-Equity-Gesellschaft HighPost Capital erweitert ihren bisherigen Branchenfokus auf den Konsumgütersektor um eine dedizierte Investment-Sparte für Luft- und Raumfahrt, Verteidigung sowie Cyber-Sicherheit. Wie David Moross, CEO von HighPost Capital, gegenüber dem Branchenmagazin Buyouts erklärte, markiert die strategische Ausrichtung auf den Bereich der nationalen Sicherheit und Verteidigung einen bedeutenden Meilenstein für die weitere Unternehmensentwicklung. Durch diesen Schritt diversifiziert das Unternehmen sein Portfolio gezielt in kapitalintensive, technologisch anspruchsvolle und durch geopolitische Entwicklungen stark wachsende Zukunftsmärkte.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
