Els grups de ciberdelinqüència fa temps que fan servir eines d'IA generativa per escriure codi maliciós o missatges de pesca més convincents, però fins ara la seva feina seguia depenent, en última instància, d'una persona prement el gallet a cada pas de l'atac. El que canvia amb els agents autònoms és que aquest «humà en el bucle» es pot reduir dràsticament, i és precisament aquest canvi el que documenta el nou informe del Google Threat Intelligence Group (GTIG).
GTIG ha publicat el 8 de setembre l'informe «From Prompting to Autonomy», que recull, entre altres casos, una investigació de Mandiant sobre un incident del segon trimestre del 2026: un actor amb motivació econòmica va comprometre la infraestructura al núvol d'una organització i hi va desplegar un marc d'atac multiagent construït a partir d'un xatbot de programació amb IA i un conjunt d'instruccions en format markdown que feien de guió operatiu. L'agent gestionava sol l'escaneig de vulnerabilitats, resolia problemes tècnics en temps real i rotava adreces IP per camuflar el trànsit, i en menys de sis hores va aconseguir robar milers de credencials de tercers. GTIG també va localitzar un servidor de comandament exposat, batejat «Recon», que feia de tauler de control per organitzar, validar i gestionar en temps real més de 23.800 secrets robats, inclosos testimonis d'accés a serveis de núvol i d'IA.
La notícia és rellevant perquè documenta, amb un cas real investigat i no amb una hipòtesi, com la IA agent redueix la latència que fins ara limitava la velocitat dels atacs informàtics, permetent que grups petits operin a una escala i una velocitat que abans exigien organitzacions molt més grans i amb més recursos. És un toc d'atenció directe per als equips de ciberseguretat que defensen infraestructures al núvol, on la finestra de resposta humana es redueix ara a poques hores.
El mateix GTIG matisa l'abast del que ha observat: diu explícitament que «encara no ha vist actors amenaçadors desplegant canonades totalment autònomes» per descobrir vulnerabilitats de dia zero contra objectius reals, i que les campanyes de desinformació que fan servir IA generativa «no han creat capacitats de ruptura» respecte a mètodes anteriors. Les xifres de l'informe es basen en una mostra de casos investigats per Mandiant, no en un cens global d'incidents, de manera que l'abast real del fenomen més enllà d'aquests casos documentats continua sent difícil de mesurar.