Google Threat Intelligence Group表示,一名疑似出于经济动机的威胁行为者在2026年第二季度使用AI策划、构建并执行了一场大规模凭据窃取行动,耗时不到六小时。

GTIG表示,该行动入侵了数千个第三方凭据,攻击者使用AI代理处理故障排查和IP轮换,无需人工干预。GTIG在周二发布的一份报告中表示。

报告称,威胁行为者已开始利用AI进行侦察、恶意软件开发、漏洞研究和后利用活动,但目前尚未观察到针对真实目标的完全自主攻击。

GTIG还将UNC6780(也称为TeamPCP)与针对PyPI、npm和Docker Hub的大规模开源供应链攻击联系起来。该组织利用植入木马的MCP服务器分叉版本和恶意GitHub工作流,操纵AI编程助手工作区并窃取凭据。

该组织写道:“在最初入侵后,UNC6780通常会部署凭据窃取程序,以获取专有数据和凭据,随后通过直接出售被窃数据,或与勒索软件和数据窃取勒索团伙合作来变现。”该组织还写道:“UNC6780恶意软件受到的关注、其明显的成功以及开源发布,很可能会推动对手仿效这些策略。”

GTIG表示,专有AI资产也已成为日益增长的攻击目标。Mandiant调查了第二季度发生的多起事件,涉及从科技、医疗和媒体公司窃取AI模型、源代码、提示词及相关研究。

GTIG表示,自2月以来,针对Google AI模型的模型蒸馏攻击在规模和复杂性方面均有所增加,其中一些协调行动产生的提示词数量超过1亿条。

报告称,Google中断了其发现的这些行动,并利用调查结果加强Gemini的安全系统以及其他防范AI赋能滥用的防御措施。