GTIG: ИИ-агенты похитили учётные данные менее чем за 6 часов
Google Threat Intelligence Group сообщила 8 сентября 2026 года, что во втором квартале предполагаемый злоумышленник с финансовой мотивацией скомпрометировал облачную инфраструктуру, а затем с помощью ИИ-чат-бота для программирования, инструкций для агентов и плейбуков в markdown спланировал, создал и провёл массовую кампанию по сбору учётных данных менее чем за шесть часов, скомпрометировав тысячи сторонних учётных данных; агенты занимались сканированием, устранением неполадок и сменой IP-адресов с меньшими задержками из-за участия человека. GTIG также описала открытую панель фреймворка «Recon», которая упорядочивала более 23 800 собранных секретов, включая API-ключи облачных и ИИ-сервисов, и сообщила, что Google нарушила работу связанных ресурсов; отчёт посвящён более широкому переходу к агентным враждебным рабочим процессам. Это сводка о шестичасовой кампании от GTIG/Mandiant, а не отдельный разбор вторжения в корпоративную сеть от Unit 42, не руководство к действию и не Gemini как чат-продукт или криптобиржа.
Переведено с помощью ИИ.