טק שוטס
מבזקי בינה מלאכותית
English
כלים

GTIG: סוכני AI קצרו credentials בפחות מ־6 שעות

Google Threat Intelligence Group דיווחה ב־8 בספטמבר 2026 שב־Q2 תוקף שחשוד כממומן כספית פרץ לתשתית ענן, ואז השתמש בצ׳אטבוט קוד AI יחד עם הוראות סוכן ו־playbooks ב־markdown כדי לתכנן, לבנות ולהריץ קמפיין קצירת credentials המוני בפחות משש שעות — עם אלפי credentials של צד שלישי, כשסוכנים מנהלים סריקה, פתרון תקלות וסיבוב IP עם פחות השהיית אדם. GTIG גם תיארה מסגרת “Recon” חשופה שארגנה יותר מ־23,800 סודות שנאספו כולל מפתחות API לענן ול־AI, ואמרה שגוגל שיבשה נכסים קשורים; הדוח מכסה מעבר רחב יותר לזרימות agentic אצל יריבים. זה סיכום הקמפיין של שש שעות של GTIG/Mandiant, לא כתיבת החדירה הארגונית הנפרדת של Unit 42, לא מדריך תקיפה, ולא מודל הצ׳אט Gemini או בורסת הקריפטו.

מקור: Google Cloud