GTIG: agenti di IA hanno rubato credenziali in meno di 6 ore
Il Google Threat Intelligence Group ha riferito l’8 settembre 2026 che nel secondo trimestre un presunto attore con motivazioni finanziarie ha compromesso un’infrastruttura cloud e poi ha usato un chatbot di IA per la programmazione, istruzioni per agenti e playbook in markdown per pianificare, costruire ed eseguire in meno di sei ore una campagna di massa di raccolta di credenziali, compromettendo migliaia di credenziali di terze parti, con agenti che gestivano scansione, risoluzione dei problemi e rotazione degli IP con meno ritardi dovuti all’intervento umano. Il GTIG ha anche descritto una dashboard esposta del framework «Recon» che organizzava oltre 23.800 segreti raccolti, comprese chiavi API cloud e di IA, e ha detto che Google ha neutralizzato risorse collegate; il rapporto riguarda un più ampio passaggio a flussi di lavoro avversari agentici. Questo è il riepilogo della campagna di sei ore di GTIG/Mandiant, non il resoconto separato di Unit 42 su un’intrusione enterprise, né una guida pratica, né Gemini come prodotto di chat o exchange di criptovalute.
Tradotto con l'aiuto dell'IA.