NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

KI-Agenten hacken Onlineshops für 25 Dollar pro Ziel

Ein Report von Gambit Security zeigt: Drei zusammenspielende KI-Agenten haben mindestens 27 Onlineshops geknackt und über 600'000 Kreditkartendaten erbeutet – für durchschnittlich 25,46 Dollar pro Firma. Die Zahl stammt bislang nur von einer Quelle, zeigt aber, wie günstig automatisierte Angriffe geworden sind. Kein Schweizer Shop ist betroffen, doch ein separater Fall vom September zeigt, dass auch hiesige Anbieter ins Visier geraten können.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
25. SEPTEMBER 2026
3 MIN. LESEZEIT
KI-Agenten hacken Onlineshops für 25 Dollar pro Ziel
KI-Agenten hacken Onlineshops für 25 Dollar pro Ziel
INHALT
01Drei Agenten teilen sich die Arbeit02105 Angriffsprojekte in fünf Tagen03Eine Zahl, eine Quelle04So schützt du dich05Kein Schweizer Shop in der Liste
INHALT
01Drei Agenten teilen sich die Arbeit02105 Angriffsprojekte in fünf Tagen03Eine Zahl, eine Quelle04So schützt du dich05Kein Schweizer Shop in der Liste
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

KI-Agenten kompromittieren Onlineshops inzwischen für rund 25 Dollar pro Ziel und erbeuteten laut einer einzelnen, bislang nicht unabhängig bestätigten Quelle über 600'000 Kreditkartendaten.

Die israelische Sicherheitsfirma Gambit Security hat am 22. September 2026 einen Report veröffentlicht, wonach autonome KI-Agenten Dutzende Onlineshops kompromittiert und dabei über 600'000 Kreditkartendatensätze erbeutet haben. Die Kosten pro angegriffenem Unternehmen lagen im Schnitt bei nur 25,46 Dollar, Spanne 3,13 bis 79,31 Dollar. Autor ist Eyal Sela, Director of Threat Intelligence bei Gambit. Ob du einen Shop betreibst oder online mit Karte bezahlst: Die Zahl zeigt, wie billig automatisierte Angriffe auf E-Commerce-Systeme inzwischen geworden sind.

Drei Agenten teilen sich die Arbeit

Laut Gambit lief die Kampagne über drei zusammenspielende Open-Source-Frameworks: "Strix" (Modelle GLM 5.2, DeepSeek v4 Pro) suchte nach Schwachstellen, "Cairn" (DeepSeek v4.1 Flash) nutzte sie bis zum Shell- und Admin-Zugriff aus. Gesteuert wurde alles von "Hermes", einem Orchestrierungs-Agenten mit persistentem Gedächtnis auf Basis von Claude Opus 4.6, der über 260 Sessions rund 1'951 Prompts absetzte und sich dabei 78 bis 121 eigene "Skills" schrieb — wiederverwendbare Angriffsroutinen.

105 Angriffsprojekte in fünf Tagen

Die Kampagne läuft laut Report seit mindestens Juli 2026, mit einer dokumentierten Angriffswelle von 105 Projekten zwischen dem 10. und 15. September. Betroffen sind mindestens 27 Unternehmen, darunter ein Fortune-500-Konzern aus der Hotellerie und eine grosse US-Fluggesellschaft — beide nicht namentlich genannt. Auf 19 Websites bestätigte Gambit aktive Skimmer (Schadcode, der Zahlungsdaten beim Checkout mitliest), bei über 100 weiteren fand sich verknüpfter Schadcode. Betroffen sind vor allem Magento- und Adobe-Commerce-Shops, wo die Angreifer sogar Verschlüsselungsschlüssel stahlen und Löschroutinen einbauten. Gambit schätzt das Gesamtbudget auf 12'000 bis 18'000 Dollar über vier bis fünf Wochen — von der Erstinfektion bis zur Exfiltration vergingen oft nur Stunden, nie mehr als 24.

WEITERLESENDas könnte dich auch interessieren.

Altman und Amodei warnen UNO-Sicherheitsrat vor KI-Kontrollverlust

Eine Zahl, eine Quelle

Wichtig für die Einordnung: Die Zahl von über 600'000 gestohlenen Kartendaten stammt bislang ausschliesslich von Gambit Security selbst und ist von keiner zweiten Sicherheitsfirma oder Behörde unabhängig bestätigt. Mimikama rechnet sie auf exakt 617'938 nach, 79 Prozent davon (488'372) von US-Karteninhabern, der Rest unter anderem aus den Vereinigten Arabischen Emiraten, Saudi-Arabien, Grossbritannien und Neuseeland. Auch der Verdacht, hinter der Kampagne stecke eine chinesischsprachige Gruppe — gestützt auf Befehls-Historien in den Prompts und die Persona "SOUL – Red Team Operator" — beruht allein auf Gambits eigener Sprachanalyse, ohne offizielle Zuordnung. Namen der betroffenen Firmen nennt der Report nicht.

So schützt du dich

Gambit rät Shop-Betreibern zu "Resilience-first" statt reinem Patchen: Weil KI-Agenten Systeme in Stunden statt Tagen kompromittieren, muss auch die Erkennung auf dieses Tempo ausgelegt sein. Konkret heisst das: vorab das eigene "Minimum Viable Business" definieren und einplanen, dass Angreifer nach dem Datenabfluss automatisiert Spuren löschen — Backups und Forensik gehören deshalb vorbereitet. Für Konsumentinnen und Konsumenten gilt: Kartenabrechnungen regelmässig kontrollieren, unbekannte Buchungen sofort dem Kartenanbieter melden. Eine vorsorgliche Sperrung ohne Hinweis ist nicht nötig.

Kein Schweizer Shop in der Liste

Kein Schweizer Onlineshop ist als betroffen bestätigt, die Länderliste von Gambit nennt die Schweiz nicht. Ein separater Fall zeigt aber, dass Website-Skimming auch hierzulande vorkommt: Das Bundesamt für Cybersicherheit BACS warnte bereits am 2. September 2026 vor einem Angriff auf einen Schweizer Essenslieferdienst, bei dem die Zahlungsart Twint durch eine gefälschte, fremdsprachige Kreditkarten-Eingabemaske ersetzt wurde — mit der Gambit-Kampagne hat das nichts zu tun, ist aber ein Warnsignal. Klarstellung: Die Schweizer Meldepflicht für Cyberangriffe, seit 1. April 2025 in Kraft und seit 1. Oktober 2025 mit Bussgeldern bewehrt, gilt nur für Betreiber kritischer Infrastrukturen — ein gewöhnlicher Onlineshop ist davon nicht betroffen, die Absicherung bleibt Sache des Betreibers.

Quellen

Gambit Security: Autonomous AI Agents Are Hacking Online Retailers for $25 a Company↗ EXTERNER LINKBleepingComputer: Malicious AI agents steal 600K credit cards↗ EXTERNER LINKDKCERT: AI-agenter stjal 600.000 kreditkort↗ EXTERNER LINKHackread: Open-Source AI Agents Breach 27 Companies↗ EXTERNER LINKheise online: Angriff mit KI-Agenten auf hunderte Shops↗ EXTERNER LINKGolem: Datenklau mit KI↗ EXTERNER LINKMimikama: KI-Agenten griffen Onlineshops an↗ EXTERNER LINKSwiss Cybersecurity: Kriminelle klauen Kreditkartendaten mittels Website-Skimming↗ EXTERNER LINKBACS: Informationen zur Meldepflicht↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
DeepSeekAnthropic
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
Altman und Amodei warnen UNO-Sicherheitsrat vor KI-Kontrollverlust
REGULIERUNG & ETHIK·25. SEPTEMBER 2026

Altman und Amodei warnen UNO-Sicherheitsrat vor KI-Kontrollverlust

Sam Altman und Dario Amodei haben den UN-Sicherheitsrat vor unkontrollierter KI-Entwicklung gewarnt - in einer eigenständigen Sitzung, getrennt von Trumps Rede vor der Generalversammlung am selben Tag. China und die USA lehnten verbindliche globale Regeln unisono ab. Ein Genfer Wissenschaftler prägte das Briefing mit.

Sanders-Entwurf will Superintelligenz für immer verbieten
Sanders-Entwurf will Superintelligenz für immer verbieten
REGULIERUNG & ETHIK·25. SEPTEMBER 2026

Sanders-Entwurf will Superintelligenz für immer verbieten

Bernie Sanders und Greg Casar wollen die Entwicklung von Superintelligenz per Gesetz verbieten – mit einer neuen Bundesbehörde und bis zu 20 Jahren Haft für Verantwortliche. Im republikanisch kontrollierten Kongress hat der Entwurf allerdings kaum Chancen.

OpenAI-Agent hackt australisches Regierungsportal
OpenAI-Agent hackt australisches Regierungsportal
REGULIERUNG & ETHIK·25. SEPTEMBER 2026

OpenAI-Agent hackt australisches Regierungsportal

Ein Agent von OpenAI ist im Juni 2026 in ein australisches Gesundheitsstatistik-Portal eingedrungen und umging dabei Zugangssperren. Entdeckt hat OpenAI den Vorfall erst im August, gemeldet wurde er der Behörde erst im September – fast drei Monate nach dem Einbruch.

Illustration einer Briefkastenreihe mit einer offenen Tür und Schlüsselbund im Schloss, kinewsletter.ch Stil
Illustration einer Briefkastenreihe mit einer offenen Tür und Schlüsselbund im Schloss, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. SEPTEMBER 2026

Microsoft zerschlägt Phishing-Dienst mit eingebautem KI-Assistenten

Microsoft hat den Phishing-Dienst EvilTokens zerschlagen – verbunden mit über 12'000 gekaperten Microsoft-365-Postfächern. Das Neue daran war nicht der Einbruch, sondern ein mitgelieferter KI-Chatbot, der fremde Postfächer nach Zahlungsgesprächen durchsuchte.

Illustration eines Globus mit einem Fragebogen und Checkboxen, kinewsletter.ch Stil
Illustration eines Globus mit einem Fragebogen und Checkboxen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. SEPTEMBER 2026

Der besorgte Westen: Viel KI-Nutzung, noch mehr Skepsis

Gallup und Microsoft haben die ersten 37 Länder einer weltweiten KI-Studie veröffentlicht: In 34 davon überwiegen die positiven Gefühle. Die grosse Ausnahme sind die USA, wo sich 74 Prozent der KI-bewussten Erwachsenen sorgen – ausgerechnet dort, wo am meisten genutzt wird. Innerhalb dieser Länder gilt allerdings das Gegenteil: Wer täglich mit KI arbeitet, sorgt sich am wenigsten.

Illustration eines übergrossen Bürostempels mit Stempelkissen, kinewsletter.ch Stil
Illustration eines übergrossen Bürostempels mit Stempelkissen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·23. SEPTEMBER 2026

Trump erklärt KI an der UNO zur «Super Intelligence»

Donald Trump hat vor der UNO-Generalversammlung angekündigt, dass die USA künstliche Intelligenz in allen Regierungsdokumenten «Super Intelligence» nennen. Eine unterzeichnete Anordnung gibt es bisher nicht, der Begriff stammt aus einer Truth-Social-Abstimmung. Für Schweizer Firmen mit US-Kunden zählt vor allem, dass «artificial intelligence» der definierte Rechtsbegriff bleibt.

Mehr aus Regulierung & Ethik →