Tech Shots
KI- und Robotik-News
Deutsch
Tools

GTIG: KI-Agenten stahlen Zugangsdaten in unter 6 Stunden

Die Google Threat Intelligence Group berichtete am 8. September 2026, ein mutmaßlich finanziell motivierter Akteur habe im zweiten Quartal Cloud-Infrastruktur kompromittiert und anschließend einen KI-Coding-Chatbot samt Agent-Anweisungen und Markdown-Playbooks genutzt, um in unter sechs Stunden eine Massenkampagne zum Abgreifen von Zugangsdaten zu planen, zu bauen und auszuführen. Tausende Drittanbieter-Zugangsdaten wurden kompromittiert, wobei Agenten Scans, Fehlersuche und IP-Rotation mit weniger menschlichen Verzögerungen steuerten. Die GTIG beschrieb außerdem ein offenliegendes Dashboard des „Recon“-Frameworks, das mehr als 23.800 erbeutete Geheimnisse einschließlich Cloud- und KI-API-Schlüsseln ordnete, und teilte mit, Google habe zugehörige Assets lahmgelegt; der Bericht behandelt eine breitere Verlagerung hin zu agentischen Angriffsabläufen. Es ist die Zusammenfassung der Sechs-Stunden-Kampagne von GTIG/Mandiant, nicht der separate Unit-42-Bericht zu einem Unternehmenseinbruch, keine Anleitung und nicht Gemini als Chatprodukt oder Krypto-Börse.

Quelle: Google Cloud

Mit KI-Unterstützung übersetzt.