Google Threat Intelligence Group (GTIG) afirma que los actores de amenazas están dejando atrás las interacciones sencillas basadas en prompts con modelos de lenguaje grandes y utilizan marcos con múltiples agentes de IA en varias fases de los ataques. Estos sistemas pueden coordinar tareas, resolver fallos y adaptar sus acciones con una intervención humana mínima.
En un incidente motivado económicamente, un atacante comprometió la infraestructura en la nube de una organización y, en menos de seis horas, planificó, construyó y puso en marcha una campaña masiva para recopilar credenciales mediante un chatbot de programación con IA, un prompt e instrucciones para agentes en Markdown. Los agentes gestionaron el proceso de búsqueda de vulnerabilidades, recopilaron miles de credenciales de terceros, resolvieron problemas en tiempo real, rotaron direcciones IP y dirigieron el tráfico a través de entornos legítimos de nube que habían sido comprometidos.
GTIG también observó que actores de ciberespionaje vinculados a China probaron herramientas de desarrollo basadas en IA para automatizar la explotación y las actividades posteriores a la explotación. El grupo UNC5792, con base en Rusia, utilizó modelos de IA para automatizar bots de monitorización que buscaban en canales de Telegram información de interés para el Gobierno.
GTIG afirma que la actividad de piratería totalmente autónoma todavía no está extendida y que no observó procesos totalmente autónomos para descubrir vulnerabilidades zero-day y explotar redes contra objetivos reales. Google indicó que Gemini detectó muchos abusos en una fase temprana y ayudó a interrumpir las campañas y prohibir las cuentas asociadas.
El informe también menciona operaciones de destilación de Gemini AI con 100 millones de prompts. Blue Report 2026 mide las defensas en 338 millones de simulaciones ejecutadas en entornos de producción de clientes.
Comentarios
0Aún no hay comentarios. Escribe el primero.