Le Google Threat Intelligence Group a déclaré qu’un acteur malveillant soupçonné d’être motivé par des raisons financières avait utilisé l’IA pour planifier, élaborer et mener une campagne massive de collecte d’identifiants en moins de six heures au cours du deuxième trimestre de 2026.
La campagne a compromis des milliers d’identifiants de tiers, les attaquants utilisant des agents d’IA pour gérer le dépannage et la rotation des adresses IP sans intervention manuelle, a indiqué le GTIG dans un rapport publié mardi.
Selon le rapport, les acteurs malveillants se tournent vers l’IA pour la reconnaissance, le développement de logiciels malveillants, la recherche de vulnérabilités et les activités post-exploitation, bien qu’aucune attaque entièrement autonome contre des cibles réelles n’ait encore été observée.
Le GTIG a également établi un lien entre UNC6780, également connu sous le nom de TeamPCP, et des attaques à grande échelle contre les chaînes logistiques open source ciblant PyPI, npm et Docker Hub. Le groupe a utilisé des forks de serveurs MCP compromis par des chevaux de Troie ainsi que des workflows GitHub malveillants pour manipuler les espaces de travail d’assistants de codage IA et extraire des identifiants.
« Après la compromission initiale, UNC6780 déploie généralement des voleurs d’identifiants afin d’obtenir des données et des identifiants propriétaires, qui sont ensuite monétisés soit par la vente directe des données volées, soit par des partenariats avec des groupes de rançongiciel et d’extorsion fondée sur le vol de données », a écrit le groupe. « La publicité qui l’entoure, son succès apparent et la mise à disposition en open source du logiciel malveillant de UNC6780 devraient probablement inciter les adversaires à reproduire ces tactiques. »
Les actifs d’IA propriétaires sont également devenus une cible de plus en plus prisée, a indiqué le GTIG. Mandiant a enquêté sur plusieurs incidents survenus au deuxième trimestre et impliquant le vol de modèles d’IA, de code source, de prompts et de travaux de recherche connexes auprès d’entreprises des secteurs des technologies, de la santé et des médias.
Depuis février, les attaques par distillation de modèles ciblant les modèles d’IA de Google ont gagné en ampleur et en sophistication, a indiqué le GTIG, certaines campagnes coordonnées dépassant 100 millions de prompts.
Selon le rapport, Google a perturbé les campagnes qu’il avait identifiées et utilisé ces informations pour renforcer les systèmes de sécurité de Gemini et d’autres défenses contre les abus facilités par l’IA.
