O Google Threat Intelligence Group afirmou que um agente de ameaça suspeito, motivado financeiramente, usou IA para planejar, criar e executar uma campanha em massa de coleta de credenciais em menos de seis horas durante o segundo trimestre de 2026.

A campanha comprometeu milhares de credenciais de terceiros, com os invasores usando agentes de IA para lidar com a solução de problemas e a rotação de IPs sem intervenção manual, afirmou o GTIG em um relatório publicado na terça-feira.

Segundo o relatório, agentes de ameaça passaram a recorrer à IA para reconhecimento, desenvolvimento de malware, pesquisa de vulnerabilidades e atividades pós-exploração, embora ataques totalmente autônomos contra alvos ativos ainda não tenham sido observados.

O GTIG também associou a UNC6780, também conhecida como TeamPCP, a ataques de grande escala contra cadeias de fornecimento de código aberto que tinham como alvo o PyPI, o npm e o Docker Hub. O grupo usou forks trojanizados de servidores MCP e fluxos de trabalho maliciosos do GitHub para manipular espaços de trabalho de assistentes de programação baseados em IA e extrair credenciais.

"Após o comprometimento inicial, a UNC6780 normalmente implementa ladrões de credenciais para obter dados e credenciais proprietários, que posteriormente são monetizados por meio da venda direta dos dados roubados ou de parcerias com grupos de ransomware e extorsão por roubo de dados", escreveu o grupo. "A publicidade, o aparente sucesso e a disponibilização do malware da UNC6780 em código aberto provavelmente estimularão a emulação dessas táticas por adversários."

Ativos proprietários de IA também se tornaram um alvo crescente, afirmou o GTIG. A Mandiant investigou vários incidentes no segundo trimestre envolvendo o roubo de modelos de IA, código-fonte, prompts e pesquisas relacionadas de empresas de tecnologia, saúde e mídia.

Desde fevereiro, os ataques de destilação de modelos que tinham como alvo modelos de IA do Google aumentaram em escala e sofisticação, afirmou o GTIG, com algumas campanhas coordenadas ultrapassando 100 milhões de prompts.

Segundo o relatório, o Google interrompeu as campanhas que identificou e usou as descobertas para fortalecer os sistemas de segurança do Gemini e outras defesas contra abusos viabilizados por IA.