Google Threat Intelligence Group (GTIG) documentó un caso en el que atacantes utilizaron agentes de IA autónomos para planificar, construir y ejecutar una campaña masiva de robo de credenciales en menos de seis horas, comprometiendo miles de cuentas de terceros. El atacante, presuntamente con motivación financiera, primero comprometió la infraestructura cloud de una organización y luego desplegó un framework multiagente que automatizó todo el proceso de ataque.
Los agentes de IA gestionaron de forma autónoma el escaneo de vulnerabilidades, la recolección de credenciales, la resolución de errores en tiempo real y la rotación de direcciones IP, todo con mínima intervención humana. El sistema utilizó un chatbot de codificación con IA, prompts preconfigurados e instrucciones operativas almacenadas en archivos Markdown que servían como guías para el framework autónomo.
Además, GTIG identificó un servidor de comando y control expuesto con una plataforma llamada Recon, cuyo panel organizaba y validaba más de 23.800 secretos robados en tiempo real, incluyendo claves de API de servicios cloud y de IA. Este caso ilustra la transformación hacia la «IA ofensiva», donde procesos que antes demandaban días o semanas de trabajo manual ahora se completan en horas, acelerando drásticamente el ciclo de vida de los ciberataques.
Fuente: Infobae