KI-Agenten greifen Onlineshops an – für rund 25 Dollar pro Shop
Ein Sicherheitsbericht beschreibt eine Kampagne, in der autonome KI-Agenten Hunderte Onlineshops nach angreifbaren Systemen durchsuchten. Die Kosten pro Ziel lagen im niedrigen zweistelligen Dollarbereich.

Autonome KI-Agenten werden zum Werkzeug für Angriffe auf Onlineshops. t3n berichtete am 25. September 2026 über einen Bericht des Sicherheitsunternehmens Gambit Security, der eine laufende Kampagne rekonstruiert.
Ziele, ausgewählt nach Ranglisten
Die Angreifer nutzten dem Bericht zufolge einen Dienst zur Rangfolge von Website-Traffic, wählten die Kategorie „Shopping“ und filterten Shops auf großen Standardplattformen heraus. Übrig blieben jene Shops mit individuellem Code, also jene, bei denen weniger fremde Augen mitlesen. Diese Zielliste ging anschließend an KI-Agenten, die die weiteren Schritte eigenständig abarbeiteten.
Zwischen dem 10. und 15. September
In diesem Fenster wurden laut Bericht 105 Angriffsprojekte gestartet. Mindestens 27 Unternehmen wurden unterschiedlich stark kompromittiert. Die Kampagne reicht nach Angaben der Analysten bis mindestens Juli 2026 zurück. Das Ziel der Angreifer waren Skimmer: manipulierte JavaScript-Bausteine im Checkout, die Zahlungsdaten abgreifen, während Kundinnen und Kunden sie eingeben.
Für mindestens 27 benannte Opfer wurden Skimmer angefordert, bei 19 davon wurden sie während der Kampagne tatsächlich gefunden. Gemeinsam mit einem Sicherheitsforscher stieß das Team auf mehr als 100 weitere Websites mit Skimmern, die mit derselben Kampagne in Verbindung gebracht werden. Die Kosten pro Ziel bewegten sich nach den Angaben im Bereich von rund 25 Dollar. Der Preis für einen einzigen erfolgreichen Zahlungsdatenabgriff liegt auf dem Schwarzmarkt deutlich höher. Deshalb rechnet sich die Automatisierung für die Täter schon bei kleinen Trefferquoten.
Warum Agenten hier gut passen
Skimmer einzupflanzen erfordert viele kleine Schritte: Shops aufspüren, Plattformvarianten erkennen, Schwachstellen testen, Nutzlasten anpassen, Treffer prüfen. Solche Abläufe lassen sich mit agentischen KI-Systemen teilweise automatisieren. t3n weist in dem Zusammenhang auch auf die andere Seite derselben Entwicklung hin: Agentische Assistenz könnte künftig selbst Einkäufe für Nutzerinnen und Nutzer abwickeln. Damit entsteht eine Grenze, die schwer zu ziehen ist: Was dem einen die Bequemlichkeit, ist dem Angreifer die Infrastruktur.
Für Betreiber folgt daraus, dass Checkout-Skripte und Zahlungsflüsse auf Manipulation geprüft und Lieferketten von Drittanbieter-Code im Shop eng verfolgt werden müssen. Der Vorgang zeigt zugleich, dass der Cyber Resilience Act nicht nur Softwarehersteller trifft, sondern auch IT-Dienstleister: Prüf- und Bewertungsstellen werden zu einem Engpass mit eigener Zeitachse.
Aus vielen kleinen Arbeitsschritten wurde eine Automatisierung, und aus einem teuren Angriff ein billiger.
Quellen
2- 01t3n: KI-Agenten greifen Onlineshops an – für 25 Dollar pro ShopDE
- 02Gambit Security: Analysen zu automatisierten Angriffen auf E-Commerce-SystemeEN
Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.
Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.
Kommentare
0- Noch keine Kommentare — seien Sie der Erste.