GTIG: AI एजेंटों ने 6 घंटे से कम में क्रेडेंशियल चुराए
Google Threat Intelligence Group ने 8 सितंबर 2026 को बताया कि दूसरी तिमाही में आर्थिक मंशा वाले एक संदिग्ध हमलावर ने क्लाउड इन्फ्रास्ट्रक्चर में सेंध लगाई, फिर AI कोडिंग चैटबॉट, एजेंट निर्देशों और markdown प्लेबुक की मदद से छह घंटे से कम में बड़े पैमाने पर क्रेडेंशियल-हार्वेस्टिंग अभियान की योजना बनाई, उसे तैयार किया और चलाया, जिसमें हज़ारों तृतीय-पक्ष क्रेडेंशियल से समझौता हुआ; एजेंट स्कैनिंग, समस्या-निवारण और IP रोटेशन संभालते रहे और मानवीय देरी कम रही। GTIG ने एक उजागर «Recon» फ़्रेमवर्क डैशबोर्ड का भी वर्णन किया जिसमें क्लाउड और AI API कुंजियों सहित 23,800 से अधिक चुराए गए सीक्रेट व्यवस्थित थे, और कहा कि Google ने संबंधित संसाधनों को निष्क्रिय किया; रिपोर्ट एजेंटिक प्रतिकूल वर्कफ़्लो की ओर व्यापक बदलाव को कवर करती है। यह GTIG/Mandiant के छह घंटे वाले अभियान का सारांश है, न कि Unit 42 की अलग एंटरप्राइज़ घुसपैठ रिपोर्ट, न कोई हाउ-टू, और न चैट प्रोडक्ट या क्रिप्टो एक्सचेंज वाला Gemini।
एआई की मदद से अनुवादित।