Tech Shots
AI与机器人快讯
中文
工具

GTIG:AI 代理不到 6 小时窃取凭据

Google Threat Intelligence Group 于 2026 年 9 月 8 日报告称,第二季度一名疑似出于经济动机的攻击者入侵云基础设施后,利用 AI 编程聊天机器人、智能体指令和 markdown 作战手册,在不到六小时内策划、构建并运行了大规模凭据窃取行动,导致数千个第三方凭据被攻破;智能体负责扫描、排障和 IP 轮换,减少了人工介入造成的延迟。GTIG 还描述了一个暴露在外的“Recon”框架仪表板,其中整理了超过 23,800 条被窃取的机密信息,包括云和 AI API 密钥,并称谷歌已瓦解相关资产;报告探讨了向智能体化对抗工作流的更广泛转变。本条为 GTIG/Mandiant 六小时行动的摘要,并非 Unit 42 另行发布的企业入侵报告,也不是操作教程,更与作为聊天产品或加密货币交易所的 Gemini 无关。

来源: Google Cloud

由 AI 辅助翻译。