Los piratas informáticos crean marcos de inteligencia artificial para el robo de credenciales a gran escala
Los atacantes están adoptando herramientas basadas en inteligencia artificial, pasando de asistentes simples a marcos de trabajo multiagente que automatizan distintas fases de las ofensivas. Según observaciones del Grupo de Inteligencia de Amenazas de Google (GTIG), respaldadas por datos de respuesta a incidentes y seguimiento de actores maliciosos, estos sistemas son capaces de coordinar tareas, resolver inconvenientes y modificar su comportamiento requiriendo poca intervención humana.
Durante un ataque dirigido a la infraestructura en la nube de una organización, un grupo con motivaciones económicas utilizó un chatbot de programación, una instrucción y directrices en markdown para poner en marcha una campaña masiva de recolección de credenciales. En un lapso menor a seis horas, los agentes automatizados supervisaron el análisis de vulnerabilidades, obtuvieron miles de credenciales ajenas, solucionaron errores al instante, alternaron direcciones IP y desviaron el tráfico a través de entornos legítimos y comprometidos para evitar ser descubiertos.
En otro caso distinto, los investigadores localizaron un servidor de comando y control expuesto que contenía un marco automatizado enfocado en el reconocimiento y la gestión de credenciales llamado "Recon". Este sistema administraba en tiempo real decenas de miles de secretos robados, incluyendo claves API. Asimismo, el informe del GTIG documenta que agrupaciones de ciberespionaje vinculadas a China y Rusia han experimentado con la integración de inteligencia artificial para automatizar procesos de explotación, post-explotación y la supervisión de canales de mensajería en busca de datos de interés gubernamental.