Ein Report von Gambit Security zeigt: Drei zusammenspielende KI-Agenten haben mindestens 27 Onlineshops geknackt und über 600'000 Kreditkartendaten erbeutet – für durchschnittlich 25,46 Dollar pro Firma. Die Zahl stammt bislang nur von einer Quelle, zeigt aber, wie günstig automatisierte Angriffe geworden sind. Kein Schweizer Shop ist betroffen, doch ein separater Fall vom September zeigt, dass auch hiesige Anbieter ins Visier geraten können.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
KI-Agenten kompromittieren Onlineshops inzwischen für rund 25 Dollar pro Ziel und erbeuteten laut einer einzelnen, bislang nicht unabhängig bestätigten Quelle über 600'000 Kreditkartendaten.
Die israelische Sicherheitsfirma Gambit Security hat am 22. September 2026 einen Report veröffentlicht, wonach autonome KI-Agenten Dutzende Onlineshops kompromittiert und dabei über 600'000 Kreditkartendatensätze erbeutet haben. Die Kosten pro angegriffenem Unternehmen lagen im Schnitt bei nur 25,46 Dollar, Spanne 3,13 bis 79,31 Dollar. Autor ist Eyal Sela, Director of Threat Intelligence bei Gambit. Ob du einen Shop betreibst oder online mit Karte bezahlst: Die Zahl zeigt, wie billig automatisierte Angriffe auf E-Commerce-Systeme inzwischen geworden sind.
Laut Gambit lief die Kampagne über drei zusammenspielende Open-Source-Frameworks: "Strix" (Modelle GLM 5.2, DeepSeek v4 Pro) suchte nach Schwachstellen, "Cairn" (DeepSeek v4.1 Flash) nutzte sie bis zum Shell- und Admin-Zugriff aus. Gesteuert wurde alles von "Hermes", einem Orchestrierungs-Agenten mit persistentem Gedächtnis auf Basis von Claude Opus 4.6, der über 260 Sessions rund 1'951 Prompts absetzte und sich dabei 78 bis 121 eigene "Skills" schrieb — wiederverwendbare Angriffsroutinen.
Die Kampagne läuft laut Report seit mindestens Juli 2026, mit einer dokumentierten Angriffswelle von 105 Projekten zwischen dem 10. und 15. September. Betroffen sind mindestens 27 Unternehmen, darunter ein Fortune-500-Konzern aus der Hotellerie und eine grosse US-Fluggesellschaft — beide nicht namentlich genannt. Auf 19 Websites bestätigte Gambit aktive Skimmer (Schadcode, der Zahlungsdaten beim Checkout mitliest), bei über 100 weiteren fand sich verknüpfter Schadcode. Betroffen sind vor allem Magento- und Adobe-Commerce-Shops, wo die Angreifer sogar Verschlüsselungsschlüssel stahlen und Löschroutinen einbauten. Gambit schätzt das Gesamtbudget auf 12'000 bis 18'000 Dollar über vier bis fünf Wochen — von der Erstinfektion bis zur Exfiltration vergingen oft nur Stunden, nie mehr als 24.
Wichtig für die Einordnung: Die Zahl von über 600'000 gestohlenen Kartendaten stammt bislang ausschliesslich von Gambit Security selbst und ist von keiner zweiten Sicherheitsfirma oder Behörde unabhängig bestätigt. Mimikama rechnet sie auf exakt 617'938 nach, 79 Prozent davon (488'372) von US-Karteninhabern, der Rest unter anderem aus den Vereinigten Arabischen Emiraten, Saudi-Arabien, Grossbritannien und Neuseeland. Auch der Verdacht, hinter der Kampagne stecke eine chinesischsprachige Gruppe — gestützt auf Befehls-Historien in den Prompts und die Persona "SOUL – Red Team Operator" — beruht allein auf Gambits eigener Sprachanalyse, ohne offizielle Zuordnung. Namen der betroffenen Firmen nennt der Report nicht.
Gambit rät Shop-Betreibern zu "Resilience-first" statt reinem Patchen: Weil KI-Agenten Systeme in Stunden statt Tagen kompromittieren, muss auch die Erkennung auf dieses Tempo ausgelegt sein. Konkret heisst das: vorab das eigene "Minimum Viable Business" definieren und einplanen, dass Angreifer nach dem Datenabfluss automatisiert Spuren löschen — Backups und Forensik gehören deshalb vorbereitet. Für Konsumentinnen und Konsumenten gilt: Kartenabrechnungen regelmässig kontrollieren, unbekannte Buchungen sofort dem Kartenanbieter melden. Eine vorsorgliche Sperrung ohne Hinweis ist nicht nötig.
Kein Schweizer Onlineshop ist als betroffen bestätigt, die Länderliste von Gambit nennt die Schweiz nicht. Ein separater Fall zeigt aber, dass Website-Skimming auch hierzulande vorkommt: Das Bundesamt für Cybersicherheit BACS warnte bereits am 2. September 2026 vor einem Angriff auf einen Schweizer Essenslieferdienst, bei dem die Zahlungsart Twint durch eine gefälschte, fremdsprachige Kreditkarten-Eingabemaske ersetzt wurde — mit der Gambit-Kampagne hat das nichts zu tun, ist aber ein Warnsignal. Klarstellung: Die Schweizer Meldepflicht für Cyberangriffe, seit 1. April 2025 in Kraft und seit 1. Oktober 2025 mit Bussgeldern bewehrt, gilt nur für Betreiber kritischer Infrastrukturen — ein gewöhnlicher Onlineshop ist davon nicht betroffen, die Absicherung bleibt Sache des Betreibers.

Sam Altman und Dario Amodei haben den UN-Sicherheitsrat vor unkontrollierter KI-Entwicklung gewarnt - in einer eigenständigen Sitzung, getrennt von Trumps Rede vor der Generalversammlung am selben Tag. China und die USA lehnten verbindliche globale Regeln unisono ab. Ein Genfer Wissenschaftler prägte das Briefing mit.