イスラエルのセキュリティ企業Gambit Securityが2026年9月下旬に公表した調査によると、単独の攻撃者がオープンソースのAIエージェント群を組み合わせて105社のオンライン小売業者を標的にし、少なくとも27社を侵害、有効期限内のクレジットカード情報60万件超を窃取していたことが判明しました。1社あたりの攻撃コストはわずか25ドル程度で、AIエージェントが攻撃の大部分を自律的に実行していた点が専門家の間で大きな注目を集めています。本記事では、手口の概要と企業・消費者それぞれが取るべき対策を整理します。
何が起きたのか
Gambit Securityは、金銭目的の攻撃者が使用していたステージングサーバーを回収・解析し、一連のキャンペーンの全容を再構築しました。攻撃活動は少なくとも2026年7月まで遡り、報告時点(9月22日)でも継続していたとされます。特に集中的だったのが2026年9月10日から15日までの6日間で、この期間だけで105件の攻撃プロジェクトが実行されました。
被害は少なくとも27社の侵害が確認されたほか、スキマー(決済情報を盗み取る不正コード)の設置が確認されたサイトは100社以上にのぼります。うち2社からは有効期限内のクレジットカード情報60万件超が窃取されており、内訳は米国発行カードが約49万件(全体の79%)、残りは196の国・地域に分散していました。被害にはFortune 500企業や大手航空会社も含まれているとされています。
攻撃の手口:3つのAIエージェントを組み合わせた自動化
今回の攻撃で使われたのは、いずれもオープンソースで公開されているAIエージェント基盤です。
- Strix:SQLインジェクションなどの脆弱性を自動的に探索するエージェント
- Cairn:発見した脆弱性を突いて侵害を自律的に実行し、管理者権限の取得まで無人で処理するエージェント
- Hermes:複数のエージェントを横断的に統括し、キャンペーン全体の進行管理やデータ消去を担うエージェント
攻撃者は、AIモデルへのアクセスにOpenRouter経由のサービスを利用し、5カ月間で費やした総コストは約7,006ドル、1件あたりの平均コストは25ドルだったと報告されています。侵害されたシステムへの初期アクセスは、多くの場合1日未満で達成されていました。攻撃者は短い指示を数件出すだけで、偵察・侵害・侵害後の処理といった工程の大半をAIエージェント側に任せる運用をしていたとみられます。
なぜ「安価かつ高速」な攻撃が可能になったのか
従来、複数の企業を並行して調査・侵害するには相応の人員とスキルが必要でした。しかし今回のケースでは、脆弱性探索から侵害、データ持ち出しまでの一連の工程をAIエージェントに委ねることで、1社あたり数十ドル程度のコストで攻撃が成立しています。Anthropicが2026年9月に公表した脅威インテリジェンスレポートでも、AIが「資金力のある国家レベルの攻撃者と個人の攻撃者の差を縮めている」という趣旨の指摘がありましたが、今回のケースはその傾向が営利目的の小規模な攻撃者にも及んでいることを示す事例といえます。
企業が今すぐ確認すべき対策
Gambit Securityは、侵害を100%防ぐことよりも、侵害が発生した場合に重要な業務を早期に復旧できる「レジリエンス」の確保を重視すべきだと提言しています。具体的には次のような点の確認が推奨されます。
- 決済ページや外部スクリプトの読み込み元に不審な変更がないかの定期監視(スキマー対策)
- WAF(Webアプリケーションファイアウォール)や脆弱性スキャンの自動化・頻度の見直し
- インシデント対応計画について、実際の復旧テストを行い機能することを事前に確認しておくこと
- 決済代行事業者やカードブランドへの早期相談体制の整備
消費者が確認すべきこと
該当するようなオンライン小売サイトを利用したことがある場合は、クレジットカードの利用明細を定期的に確認し、身に覚えのない請求がないかチェックすることが基本的な対策になります。不審な請求を見つけた場合は、速やかにカード発行会社へ連絡してください。
まとめ
- Gambit Securityの調査で、AIエージェントを使った自動サイバー攻撃により小売27社以上が侵害されたことが判明
- クレジットカード情報60万件超が流出、米国発行カードが約8割を占める
- Strix・Cairn・Hermesという3つのオープンソースAIエージェントを組み合わせ、1社あたり25ドル程度のコストで攻撃を実行
- 企業側は侵害の予防だけでなく、侵害後に早期復旧できる体制づくりが重要
- 消費者は利用明細の定期確認が基本の防衛策
