ツール
GTIG、AIエージェントが6時間足らずで認証情報を窃取
Google Threat Intelligence Groupは2026年9月8日、第2四半期に金銭目的とみられる攻撃者がクラウド基盤を侵害し、その後AIコーディングチャットボット、エージェント向け指示、Markdown形式のプレイブックを使って、6時間足らずで大規模な認証情報収集キャンペーンを計画、構築、実行したと報告した。数千件の第三者の認証情報が侵害され、エージェントがスキャン、トラブルシューティング、IPローテーションを担い、人手による遅れが減っていた。GTIGはまた、クラウドやAIのAPIキーを含む2万3800件超の収集済みシークレットを整理していた、公開状態の「Recon」フレームワークのダッシュボードにも言及し、Googleが関連資産を無力化したと述べた。報告書はエージェント型の敵対的ワークフローへのより広い移行を扱っている。これはGTIG/Mandiantの6時間キャンペーンの要約であり、Unit 42による別の企業侵入の報告でも、手順書でも、チャット製品や暗号資産取引所のGeminiでもない。
AIの支援により翻訳しました。