Een gecoördineerde cybercriminele operatie van Chinees sprekende hackers stal meer dan 600.000 creditcardnummers bij tientallen retailers wereldwijd. De campagne slaagde grotendeels omdat de aanvallers open-source Chinese kunstmatige intelligentiemodellen aanpasten om de ingebouwde bescherming van Amerikaanse AI-systemen te omzeilen.
Het Israëlische cybersecuritybedrijf Gambit Security onthulde de wereldwijde operatie, die onder meer een grote Amerikaanse luchtvaartmaatschappij en een Fortune 500-horecabedrijf als doelwit had.
AI-modellen vallen doorgaans in gesloten of open categorieën. Toonaangevende Amerikaanse labs richten zich op gesloten systemen waarvan de broncode, trainingsdata en veiligheidsmaatregelen verborgen en moeilijk aan te passen zijn. Deze modellen weigeren routinematig verzoeken die verband houden met schadelijke activiteiten.
Chinese modellen bieden daarentegen vaak meer openheid. Dit ontwerp stelt gebruikers in staat de technologie vrij te wijzigen en beperkingen te verwijderen die misbruik anders zouden voorkomen.
De aanvallers probeerden de volledige operatie eerst uit te voeren met closed modellen van Anthropic en OpenAI, aldus Eyal Sela, Gambits directeur threat intelligence. Die systemen blokkeerden de verzoeken. De groep stapte vervolgens over op Chinese open-source modellen GLM 5.2 en DeepSeek v4 Pro. Deze voedden AI-agents die kwetsbaarheden identificeerden en de eigenlijke inbraken uitvoerden.
Een extra agent genaamd Hermes, gebouwd op Anthropics Opus 4.6-model, leverde tactische aansturing. De hackers deden zich voor als een legitiem beveiligingsteam om de kans op detectie door resterende waarborgen verder te verkleinen.
Deze open modellen zijn de gamechanger in hacken. Terwijl streng bewaakte Amerikaanse AI-modellen proberen alles te blokkeren wat zij als misbruik beschouwen, zijn China’s open modellen vrijwel volledig zonder waarborgen en dat is de echte dreiging.
Gambit kreeg afgelopen zomer toegang tot een van de servers van de hackers en bekeek gedetailleerde logs van modelinteracties plus financiële gegevens. De hele campagne kostte ongeveer 18.000 dollar en leverde vooral Amerikaanse creditcarddata op van grote organisaties.
Dezelfde openheid die de diefstallen mogelijk maakte, kan defensief werk ondersteunen. Eerder dit jaar, toen Hugging Face te maken kreeg met een aanval met een rogue OpenAI-model, vertrouwde het bedrijf op GLM 5.2 nadat Amerikaanse modellen moeite hadden om defensieve acties te scheiden van verboden hacken.
Anthropic bevestigde dat het het aan de campagne gekoppelde account heeft geïdentificeerd en verboden na de melding van Gambit. DeepSeek en Z.Ai, de ontwikkelaar van GLM, reageerden niet op verzoeken om commentaar.