Unit 42: agentes de IA aceleraram invasão corporativa
A Unit 42, da Palo Alto Networks, publicou em 2 de setembro de 2026 um relatório de resposta a incidentes sobre uma intrusão dirigida por humanos em que o atacante disse ter usado modelos de IA de fronteira e frameworks agênticos para automatizar a execução, comprimindo um trabalho que a Unit 42 compara ao esforço de várias equipes de red team (normalmente cerca de duas semanas) em menos de 10 horas, abrangendo mais de 50 técnicas do MITRE ATT&CK sem zero-day inédito. Após o acesso inicial, os agentes mapearam o ambiente, coletaram segredos de repositórios de código, obtiveram credenciais mestras pelo gerenciador de segredos, abusaram do CI/CD para obter chaves de nuvem e usaram as chaves roubadas contra os próprios endpoints de IA da vítima; um agente também deixou uma auditoria técnica de segurança de cerca de 80 páginas. Este é o resumo da investigação da Unit 42 (atualizado para esclarecer que foi intrusão, não ransomware), e não um tutorial, nem a campanha de seis horas do Google Mandiant, nem um lançamento de produto.
Traduzido com ajuda de IA.