BookinglyTech News
Ciberseguridad

IA autonoma roba miles de credenciales en menos de seis horas

Google detecta una campana masiva de robo de credenciales ejecutada por un framework multiagente autonomo, y alerta del creciente uso de IA por parte de actores de amenazas.

3 min de lecturaThe Hacker News0 vistas

Un grupo de ciberdelincuentes con motivacion financiera ha utilizado un framework de ataque multiagente autonomo para comprometer miles de credenciales de terceros en menos de seis horas. Lo ha descubierto el Google Threat Intelligence Group (GTIG), que publica un informe donde detalla como los atacantes estan integrando IA en todas las fases de sus operaciones, desde el reconocimiento hasta la explotacion y el robo de datos.

El caso mas llamativo: el atacante comprometio la infraestructura cloud de una organizacion sin nombre y desplego un sistema capaz de planificar, construir y ejecutar la campana de robo de credenciales sin intervencion humana. "El actor de amenazas utilizo un chatbot de codigo con IA, un prompt y un conjunto de instrucciones de agente", explica Google. El sistema gestiono autonomamente el escaneo de vulnerabilidades, soluciono problemas en tiempo real y ejecuto logica de rotacion de IP. En total, miles de credenciales quedaron comprometidas.

Dos familias de ladrones de credenciales

El informe se centra en TeamPCP (tambien conocido como Altered Spider o UNC6780), un grupo financiado economicamente que ha protagonizado multiples compromisos de cadenas de suministro en PyPI, npm y Docker Hub. Utilizan dos herramientas: SANDCLOCK y DUSTMAKER.

SANDCLOCK, usado entre marzo y abril de 2026, es un componente de lo que se conoce como CanisterWorm. Esta escrito en Python, opera en Linux, interactua con Kubernetes e incluye funciones de escape de contenedores. Ademas de credenciales cloud y de desarrollador, apunta a carteras de criptomonedas.

DUSTMAKER, que llego en abril, es el sucesor: un payload de JavaScript multiplataforma optimizado para pipelines de CI/CD. No tiene escape de contenedores, pero su foco es el robo de credenciales para facilitar extorsiones. Incluye tecnicas especificas contra asistentes de codigo con IA, como envenenamiento de espacios de trabajo y uso de prompt injection para evasion.

Mas alla del robo de credenciales

GTIG ha identificado otras amenazas relacionadas con la IA. Un actor vinculado a China (UNC6508) ha comprometido entornos cloud para desplegar modelos locales de codigo abierto, evitando la supervision de los proveedores de modelos comerciales. Tambien se han detectado robos de datos propietarios de IA y ataques de destilacion contra modelos de Google (vision, audio, generacion de imagenes y video).

El informe destaca el uso creciente de IA agente para desarrollar malware. Un grupo de ciberespionaje pro-China ha utilizado Gemini para crear un framework de pentesting automatizado, con capacidades de descubrimiento como escaneo de puertos y parseo de servicios. Otro actor, tambien con motivacion financiera, es el que protagonizo la campana de seis horas.

John Hultquist, analista jefe de GTIG, lo resume: "Todos los actores de amenazas estan usando IA en alguna capacidad". La preocupacion no es solo la vulnerabilidad, sino que la IA aplicada de forma agentica crea un adversario mas rapido y a escala. Mientras tanto, la integracion de herramientas de codigo asistido por IA acelera el desarrollo, pero tambien amplia la superficie de ataque contra desarrolladores y la cadena de suministro de codigo abierto. El informe completo, con detalles tecnicos y recomendaciones, se puede consultar en el blog de Google aqui.