Google Threat Intelligence Group afirmó que un actor de amenazas presuntamente motivado financieramente utilizó IA para planificar, construir y ejecutar una campaña masiva de robo de credenciales en menos de seis horas durante el segundo trimestre de 2026.

La campaña comprometió miles de credenciales de terceros, y los atacantes utilizaron agentes de IA para gestionar la resolución de problemas y la rotación de IP sin intervención manual, afirmó GTIG en un informe publicado el martes.

Según el informe, los actores de amenazas han recurrido a la IA para el reconocimiento, el desarrollo de malware, la investigación de vulnerabilidades y las actividades posteriores a la explotación, aunque todavía no se han observado ataques totalmente autónomos contra objetivos activos.

GTIG también vinculó a UNC6780, también conocido como TeamPCP, con ataques a gran escala contra cadenas de suministro de código abierto dirigidos a PyPI, npm y Docker Hub. El grupo utilizó bifurcaciones troyanizadas de servidores MCP y flujos de trabajo maliciosos de GitHub para manipular espacios de trabajo de asistentes de programación basados en IA y extraer credenciales.

"Tras el compromiso inicial, UNC6780 suele desplegar ladrones de credenciales para obtener datos y credenciales de propiedad exclusiva, que posteriormente se monetizan mediante la venta directa de los datos robados o a través de alianzas con grupos de ransomware y extorsión mediante el robo de datos", escribió el grupo. "La publicidad, el éxito aparente y la publicación de código abierto del malware de UNC6780 probablemente impulsarán la emulación de estas tácticas por parte de adversarios."

Los activos de IA de propiedad exclusiva también se han convertido en un objetivo cada vez más frecuente, afirmó GTIG. Mandiant investigó varios incidentes del segundo trimestre relacionados con el robo de modelos de IA, código fuente, prompts e investigaciones relacionadas de empresas de tecnología, salud y medios de comunicación.

Desde febrero, afirmó GTIG, los ataques de destilación de modelos dirigidos contra modelos de IA de Google han aumentado en escala y sofisticación, y algunas campañas coordinadas han superado los 100 millones de prompts.

Según el informe, Google interrumpió las campañas que identificó y utilizó los hallazgos para reforzar los sistemas de seguridad de Gemini y otras defensas contra el abuso impulsado por IA.