恶意 AI 代理被用于大规模攻击电商网站:超 60 万张信用卡记录遭窃
据 BleepingComputer 于 2026 年 9 月 24 日报道,一个以牟利为目的的威胁行为者正在利用开源 AI 代理框架,对大量在线零售商发起规模化攻击。来源显示,相关攻击已导致超过 600,000 条信用卡记录被窃取,并有 100 多个网站被植入用于窃取支付信息的 skimmer。对跨境用户而言,这类事件的关键风险不只在于某个电商平台本身,而是支付卡信息、购物账号、收货信息以及后续账号安全都可能受到连锁影响。
事件核心:AI 代理框架被用于放大电商攻击效率
来源摘要显示,此次攻击的特殊之处在于,攻击者并非单纯依靠传统自动化脚本,而是使用开源 AI 代理框架来攻击在线零售商。AI 代理通常可以被设计为执行多步骤任务,例如识别目标、尝试攻击路径、重复执行操作等。当这类工具被恶意使用时,攻击的速度、覆盖面和持续性都可能被放大。
从目前披露的信息看,受害对象主要是在线零售商,攻击结果包括在网站中植入 skimmer。所谓 skimmer,通常指隐藏在网页中的恶意代码,尤其可能出现在结账、支付或输入银行卡信息的页面中,用于在用户提交支付信息时同步窃取卡号、有效期、安全码等敏感数据。来源显示,已有超过 100 个站点遭到感染,说明这不是单点事件,而是针对电商生态的批量化威胁。
对跨境用户的影响:账号、支付卡和购物环境都需排查
跨境购物用户往往会在多个海外电商、独立站、订阅服务和转运平台保存支付方式。一旦某个网站被植入 skimmer,用户即使是在真实网站上正常下单,也可能在不知情的情况下泄露信用卡信息。这类攻击尤其值得关注,因为用户看到的网址、品牌页面和购物流程可能都是真实的,风险隐藏在网页代码层面。
对使用海外平台账号的用户来说,影响可能扩展到以下几个方面:
- 支付卡被盗刷:信用卡记录外泄后,可能出现跨境小额测试扣款、异常订阅或大额消费尝试。
- 账号被关联攻击:如果电商账号与邮箱、手机号、收货地址绑定,攻击者可能利用泄露信息进行钓鱼或撞库。
- 远程办公采购风险:企业员工若使用公司卡在海外供应商或 SaaS 服务页面付款,可能带来财务与合规风险。
- 访问环境判断更困难:即使用户使用的是安全网络,若网站本身被植入恶意代码,仍可能发生支付信息泄露。
为什么“真实网站”也可能不安全
很多用户习惯把风险理解为“是否进入了假网站”,但此次事件提醒我们,真实网站被入侵同样危险。skimmer 的典型问题在于,它并不一定改变页面外观,也不一定影响下单流程。用户看到的可能仍是熟悉的商品页和结账页,支付也可能成功完成,但敏感信息已被额外发送给攻击者。
开源 AI 代理框架被用于攻击,还意味着防护方需要面对更高频、更自动化的探测与入侵尝试。对中小型在线零售商而言,如果网站插件、支付页面、第三方脚本或后台权限管理存在薄弱点,就可能成为攻击链中的目标。跨境用户在不同国家和地区的网站购物时,平台安全水平差异较大,因此更需要降低长期暴露的支付风险。
用户应如何降低后续损失
目前来源未披露所有受影响网站名单,因此普通用户很难仅凭新闻判断自己是否已经受影响。更实际的做法是从支付记录和账号安全入手,主动排查近期跨境消费异常。
- 检查近期信用卡账单,重点关注陌生商户、小额测试扣款和重复订阅扣费。
- 尽量避免在不熟悉的独立站长期保存信用卡信息,必要时使用一次性卡、虚拟卡或限额支付工具。
- 为海外购物账号启用双重验证,并避免多个平台共用同一密码。
- 收到“订单异常、支付失败、卡片验证”等邮件时,优先从官网或 App 手动进入,不要直接点击邮件链接。
- 远程办公或企业采购场景下,应分离个人卡与公司卡,并对异常消费设置提醒。
需要强调的是,VPN 或更换访问节点并不能修复被入侵网站本身的风险。稳定、可信的访问环境有助于降低公共网络窃听和异常登录触发问题,但面对网页 skimmer,核心仍是平台安全、支付方式隔离和账单监控。此次事件显示,AI 工具正在被用于更大规模的网络犯罪自动化,跨境用户在使用海外电商和在线支付时,应把“账号安全”和“支付安全”作为同一套风险来管理。