iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 4 MIN

Google alerta que un grup criminal ha fet servir agents d'IA autònoms per robar milers de credencials en menys de sis hores

El Google Threat Intelligence Group documenta un atac real en què un actor amb motivació econòmica va desplegar un marc d'agents d'IA que va gestionar sol l'escaneig de vulnerabilitats, la resolució de problemes i la rotació d'adreces IP fins a robar milers de credencials, i detalla un servidor exposat que gestionava més de 23.800 secrets robats.

Il·lustració editorial de Google alerta que un grup criminal ha fet servir agents d'IA autònoms per robar milers de credencials en menys de sis hores
Escolta:

Els grups de ciberdelinqüència fa temps que fan servir eines d'IA generativa per escriure codi maliciós o missatges de pesca més convincents, però fins ara la seva feina seguia depenent, en última instància, d'una persona prement el gallet a cada pas de l'atac. El que canvia amb els agents autònoms és que aquest «humà en el bucle» es pot reduir dràsticament, i és precisament aquest canvi el que documenta el nou informe del Google Threat Intelligence Group (GTIG).

GTIG ha publicat el 8 de setembre l'informe «From Prompting to Autonomy», que recull, entre altres casos, una investigació de Mandiant sobre un incident del segon trimestre del 2026: un actor amb motivació econòmica va comprometre la infraestructura al núvol d'una organització i hi va desplegar un marc d'atac multiagent construït a partir d'un xatbot de programació amb IA i un conjunt d'instruccions en format markdown que feien de guió operatiu. L'agent gestionava sol l'escaneig de vulnerabilitats, resolia problemes tècnics en temps real i rotava adreces IP per camuflar el trànsit, i en menys de sis hores va aconseguir robar milers de credencials de tercers. GTIG també va localitzar un servidor de comandament exposat, batejat «Recon», que feia de tauler de control per organitzar, validar i gestionar en temps real més de 23.800 secrets robats, inclosos testimonis d'accés a serveis de núvol i d'IA.

La notícia és rellevant perquè documenta, amb un cas real investigat i no amb una hipòtesi, com la IA agent redueix la latència que fins ara limitava la velocitat dels atacs informàtics, permetent que grups petits operin a una escala i una velocitat que abans exigien organitzacions molt més grans i amb més recursos. És un toc d'atenció directe per als equips de ciberseguretat que defensen infraestructures al núvol, on la finestra de resposta humana es redueix ara a poques hores.

El mateix GTIG matisa l'abast del que ha observat: diu explícitament que «encara no ha vist actors amenaçadors desplegant canonades totalment autònomes» per descobrir vulnerabilitats de dia zero contra objectius reals, i que les campanyes de desinformació que fan servir IA generativa «no han creat capacitats de ruptura» respecte a mètodes anteriors. Les xifres de l'informe es basen en una mostra de casos investigats per Mandiant, no en un cens global d'incidents, de manera que l'abast real del fenomen més enllà d'aquests casos documentats continua sent difícil de mesurar.

Mateix tema

Butlletí de dissabte

La setmana d’IA, en cinc minuts.