El 8 de septiembre de 2026, Google Threat Intelligence Group (GTIG) informó de que varios actores de amenazas están pasando de los asistentes de programación basados en IA a marcos multiagente capaces de automatizar distintas fases de una intrusión, resolver errores y adaptar sus acciones con una intervención humana mínima.
En un incidente atribuido a un atacante con motivación económica, una infraestructura cloud comprometida alojó un marco autónomo multiagente. En menos de seis horas, el actor planificó, desarrolló y desplegó una campaña masiva de robo de credenciales utilizando un chatbot de programación con IA, una instrucción y directrices de agentes en formato markdown.
Los agentes gestionaron el escaneado de vulnerabilidades, recopilaron miles de credenciales de terceros, solucionaron problemas en tiempo real, rotaron direcciones IP y canalizaron el tráfico a través de entornos cloud legítimos previamente comprometidos para dificultar su detección.
En otro caso, los investigadores localizaron un servidor de mando y control expuesto que alojaba “Recon”, un marco automatizado para reconocimiento y gestión de credenciales. Sus archivos incluían instrucciones para agentes de IA, ficheros de conocimiento y artefactos de OpenClaw. El sistema gestionaba en tiempo real más de 23.800 secretos recopilados, entre ellos claves de API.
GTIG también señaló pruebas de herramientas de desarrollo asistidas por IA por parte de actores de ciberespionaje vinculados a China, con el objetivo de crear cadenas automatizadas de explotación y postexplotación. El grupo ruso UNC5792 integró modelos de IA para automatizar bots que monitorizaban canales de Telegram en busca de información de interés gubernamental.
Google subrayó que la piratería completamente autónoma todavía no está extendida y que no ha observado cadenas plenamente autónomas dedicadas a descubrir vulnerabilidades zero-day y explotar redes contra objetivos reales. Según la compañía, Gemini detectó muchos de estos abusos y aplicó sus protocolos de seguridad, lo que permitió tomar medidas adicionales, interrumpir campañas y bloquear las cuentas asociadas.
La información procede de BleepingComputer: https://www.bleepingcomputer.com/news/security/hackers-build-ai-frameworks-for-widescale-credential-theft/.
Fuente: BleepingComputer