27社に侵入、60万件のカード情報流出——AIエージェントが主導し人間の指示はわずか2,000回
侵入に使われたプロンプト(AIへの指示文)は、合計で2,000回に届きませんでした。
それだけの操作で、27社以上のオンライン通販サイトに侵入され、60万件を超えるクレジットカード情報が流出しています。
セキュリティ企業Gambit Securityが公開したこの調査結果は、AIエージェントを使ったハッキングがもはや理論上の話ではないことを示しています。
ECサイトを運営している人や、ネット通販を日常的に使っている人にとって、人ごとでは済まない内容です。
先に結論をまとめると:
– セキュリティ企業Gambit Securityの調査で、2026年9月10日から15日の5日間に105件の攻撃が発生、27社以上のオンライン小売業者が侵入された
– 攻撃には「Strix」(脆弱性診断)・「Cairn」(侵入作業)・「Hermes」(全体管理)という3種類のオープンソースAIツールが使われ、人間の指示は合計2,000回未満
– 2社から60万件超のクレジットカード情報が流出、19社に不正なスクリプトが仕込まれていたと報告されている
何が起きたのか
この件を日本語で紹介した投稿が、具体的なツール名まで含めて拡散しました。
AI型ハッキングに使われたのは、脆弱性を探す「Strix」、侵入作業を進める「Cairn」、全体を管理する「Hermes」という3種類のAIツールで、「脆弱性レポートを見てから始めて」「管理画面に入って」といった短い指示を出し、その後探索の多くをAIに任せるだけで完結した、数百店のEC店を攻撃、という内容です。
AI型ハッキングに使われたのは、
— のぶゆき (@mrnobuyuki) 2026年10月5日
脆弱性を探す「Strix」、
侵入作業を進める「Cairn」、
全体を管理する「Hermes」という3種類のAIツールで、
「脆弱性レポートを見てから始めて」「管理画面に入って」といった短い指示を出し、その後探索の多くをAIに任せるだけで完結した。
数百店のEC店を攻撃、… https://t.co/uXdYyddO1t
投稿にある通り、使われたツールはいずれも誰でも入手できるオープンソースのAIエージェントで、特別なハッキング用ソフトではありません。
ただ、この投稿だけでは「どれくらいの規模の攻撃だったのか」「本当にそんなに安く済むのか」までは分かりません。
そこでGambit Securityの報告書そのものを確認しました。
調べて分かったこと
どれくらいの規模の攻撃だったのか
Gambit Securityは、攻撃者が使っていたステージングサーバー(攻撃用のデータを一時的に置く中継サーバー)を発見し、そこから攻撃の全体像を再構築しました。
報告によれば、2026年9月10日から15日までのわずか5日間で105件の攻撃が実行され、27社以上のオンライン小売業者が標的になっています。
うち2社から60万件を超えるクレジットカード情報が流出し、19社にはカード情報を盗み取るための不正なスクリプト(スキマー)が仕込まれていたとされています。
日本語に訳すと、「自律型AIエージェントがオンライン小売業者を攻撃——60万件超のカード情報、100以上のスキマーサイト。
Gambit Securityは金銭目的の攻撃者が使うステージングサーバーを発見し、オープンソースのAIエージェント(Hermes・Strix・Cairn)を使った進行中のキャンペーンの全体像を再構築した」という内容です。
🚨 AUTONOMOUS AI AGENTS HIT ONLINE RETAILERS — 600K+ CARDS, 100+ SKIMMER SITES
— Dark Web Intelligence (@DailyDarkWeb) 2026年9月23日
Gambit Security recovered a financially motivated operator’s staging server and reconstructed an ongoing campaign that uses open-source AI agent harnesses (Hermes, Strix, Cairn) to attack online…
本当に1社あたり25ドルで済むのか
日本語に訳すと、「ハッカーがAIエージェントを使い、100以上のオンライン小売業者から60万件の有効なクレジットカードを盗んだ。
標的1件あたりのコストは25ドル。
人間が入力したプロンプトは合計2,000回未満。
AIが脆弱性を見つけ、侵入し、データを奪い、証拠を消した。
5日間で105件の攻撃」という内容です。
🦔A hacker used AI agents to steal 600,000 valid credit cards from over 100 online retailers. Cost per target: $25. The human typed fewer than 2,000 prompts total. The AI found the vulnerabilities, broke in, took the data, and wiped the evidence. 105 attacks in five days. 79% of… pic.twitter.com/AUJlQBKTsI
— Hedgie (@HedgieMarkets) 2026年9月23日
ただ、Gambit Securityの報告書を確認すると、この「標的1件あたり25ドル」という部分は少し不正確な伝わり方をしています。
報告書が示す25ドル前後という数字は、攻撃1件(1社への攻撃)あたりではなく、AIが実行した脆弱性診断1回あたりのコストで、攻撃全体のコストはキャンペーン全体で1万2千〜1万8千ドル程度と見積もられています。
1社を完全に陥落させるまでには複数回の診断・試行が必要なため、「1社=25ドル」という理解はやや単純化されすぎていると言えそうです。
人間がやったことは何だったのか
報告書によれば、攻撃者は「SOUL – Red Team Operator」という名前のペルソナ(AIへの役割設定)をAIエージェントに与え、短い指示を出すだけで、その後の探索・侵入・データ収集・証拠の消去までをAIに任せていました。
Gambit Securityのアナリスト、Eyal Sela氏は、この攻撃について人間の役割が実行者から監督者に変わったという趣旨の分析を示しています。
人間がキーボードを叩く回数が減るほど、攻撃の再現・量産がしやすくなるという点が、この報告書が警告している核心です。
Shiritomo編集部の考察
今回の件がSNS上で急速に伝わった理由は、金額のインパクトです。
「人間の指示2,000回未満」「1社あたり25ドル」という分かりやすい数字が独立して拡散し、攻撃全体で1万2千〜1万8千ドル規模という元の文脈は後回しにされがちでした。
これは専門的な報告書がSNSで要約されるときに起きやすい現象で、センセーショナルな数字ほど切り取られて広まりやすいことを示しています。
ECサイトやカード決済を扱う事業者が明日からできることは2つあります。
(1)自社の管理画面へのログイン試行や脆弱性診断ツールからの不審なアクセスパターンを監視対象に加えること、(2)二段階認証を全アカウントで徹底し、AIによる自動化された総当たり的な侵入試行のハードルを上げることです。
まとめ
AIエージェントだけで27社以上に侵入し60万件超のカード情報を盗み出したこの事例は、攻撃のコストと手間が人間主導の時代より大きく下がったことを示しています。
二段階認証の徹底など、今からできる対策を見直すきっかけにしてみてください。
さらに深掘りしたい方へ
調査結果を伝えた投稿の続報は、以下のアカウントで追えます。