Unit 42: agentes de IA aceleraron una intrusión
Unit 42 de Palo Alto Networks publicó el 2 de septiembre de 2026 un resumen de respuesta a incidente: una intrusión dirigida por humanos en la que el atacante dijo haber usado modelos frontier y frameworks agentic para automatizar la ejecución — comprimiendo un esfuerzo que Unit 42 compara con varios equipos de red team (normalmente ~dos semanas) a menos de 10 horas, con más de 50 técnicas MITRE ATT&CK y sin un zero-day nuevo. Tras el acceso inicial, según la investigación, los agentes mapearon el entorno, recolectaron secretos de repositorios de código, obtuvieron credenciales master vía el gestor de secretos, abusaron del CI/CD para claves cloud y usaron claves robadas contra los endpoints de IA de la víctima; un agente también dejó una auditoría técnica de seguridad de ~80 páginas. Es el resumen de investigación de Unit 42 (actualizado para aclarar que fue intrusión, no ransomware), no un how-to, no la campaña separada de seis horas de Google Mandiant, y no un lanzamiento de producto.