Google: agentes de IA permitiram roubo em massa de credenciais em menos de seis horas
Relatório da Threat Intelligence Group identifica frameworks multi‑agente automatizando varredura, exploração e coleta de segredos — mais de 23.800 credenciais validadas em operação denominada Recon.
O Threat Intelligence Group (GTIG) do Google divulgou o relatório do terceiro trimestre de 2026 nesta terça‑feira e disse que pesquisadores viram um ator com motivação financeira planejar, construir e lançar uma campanha em massa de colheita de credenciais em menos de seis horas usando um framework autônomo de múltiplos agentes de IA.
Os investigadores identificaram um sistema de comando e controle ativo chamado Recon que organizou e validou mais de 23.800 segredos coletados, incluindo chaves de API para serviços em nuvem e de IA, indicando roubo de credenciais em escala industrial.
O grupo ligado à China, rastreado como UNC6508, foi observado comprometendo tenants em nuvem e executando modelos de IA de alta demanda na infraestrutura das vítimas para rodar cargas de trabalho sem usar APIs comerciais monitoradas.
O cluster com motivação financeira UNC6780 (também conhecido como TeamPCP/Altered Spider) explorou cadeias de suprimentos no PyPI, npm e Docker Hub e implantou os roubadores de credenciais Dustmaker para mirar ambientes de desenvolvedores de IA e pipelines de CI/CD.
O Google afirma ter interrompido várias campanhas usando detecções de modelos e suspensões de contas, mas alerta que os defensores enfrentam risco crescente devido a modelos abertos, hosts de nuvem comprometidos e experimentação rápida com agentes — apesar de pipelines totalmente autônomos de zero‑day ainda não serem generalizados.