GTIG: agentes de IA cosecharon credenciales en <6h
Google Threat Intelligence Group reportó el 8 de septiembre de 2026 que en el Q2 un actor sospechoso de motivación financiera comprometió infraestructura cloud y luego usó un chatbot de coding con IA más instrucciones de agente y playbooks en markdown para planear, construir y ejecutar una campaña masiva de cosecha de credenciales en menos de seis horas — comprometiendo miles de credenciales de terceros, con agentes manejando escaneo, troubleshooting y rotación de IP con menos demora humana. GTIG también describió un dashboard del framework “Recon” expuesto que organizaba más de 23.800 secretos cosechados, incluidas claves API de cloud y de IA, y dijo que Google interrumpió activos relacionados; el informe cubre un cambio más amplio hacia flujos adversarios agentic. Es el resumen de la campaña de seis horas de GTIG/Mandiant, no el writeup separado de Unit 42 sobre la intrusión empresarial, no un how-to, y no el chat Gemini ni el exchange de cripto.