GTIG: agen AI mencuri kredensial dalam waktu kurang dari 6 jam
Google Threat Intelligence Group melaporkan pada 8 September 2026 bahwa pada kuartal kedua, aktor yang diduga bermotif finansial membobol infrastruktur cloud, lalu memakai chatbot AI untuk pengodean, instruksi agen, dan playbook markdown untuk merencanakan, membangun, dan menjalankan kampanye pencurian kredensial massal dalam waktu kurang dari enam jam, sehingga ribuan kredensial pihak ketiga terkompromi, dengan agen menangani pemindaian, pemecahan masalah, dan rotasi IP dengan lebih sedikit keterlambatan akibat campur tangan manusia. GTIG juga menjelaskan dasbor kerangka «Recon» yang terbuka dan mengorganisasi lebih dari 23.800 rahasia hasil curian, termasuk kunci API cloud dan AI, serta menyatakan Google telah melumpuhkan aset terkait; laporan ini membahas pergeseran yang lebih luas ke alur kerja musuh berbasis agen. Ini adalah ringkasan kampanye enam jam GTIG/Mandiant, bukan tulisan terpisah Unit 42 tentang intrusi enterprise, bukan panduan praktis, dan bukan Gemini sebagai produk obrolan atau bursa kripto.
Diterjemahkan dengan bantuan AI.