Noticias, guías y tendencias en tecnología
Google detecta agentes de IA capaces de automatizar el robo masivo de credenciales
Inteligencia Artificial

🚨 Google identifica agentes de IA que automatizan el robo masivo de credenciales en horas

9 de septiembre de 2026 • • 2 min de lectura

En SmartBytes revisamos los datos técnicos y su impacto para usuarios y empresas.


Google Threat Intelligence Group ha documentado una sofisticada campaña donde se emplearon agentes de inteligencia artificial para automatizar el robo masivo de credenciales en menos de seis horas. Este avance representa un salto significativo en el uso de IA para actividades maliciosas, donde múltiples agentes coordinados planificaron y ejecutaron una operación compleja con mínima intervención humana.

El ataque fue llevado a cabo desde una infraestructura en la nube comprometida, que permitió al actor malicioso desplegar un marco de agentes autónomos. Estos agentes gestionaron de forma independiente tareas como el escaneo de vulnerabilidades, la corrección de errores y la rotación de direcciones IP, utilizando además un asistente de programación y archivos en Markdown para organizar la campaña. El uso de la infraestructura legítima de la víctima facilitó que el tráfico pareciera confiable, complicando la detección.

Este caso evidencia una evolución crítica en las amenazas cibernéticas: la integración de modelos de IA que interpretan resultados y ajustan estrategias sin supervisión constante. Aunque todavía no se ha observado una cadena completamente autónoma capaz de descubrir y explotar vulnerabilidades de día cero, la tendencia hacia ataques más autónomos reduce significativamente el tiempo de respuesta de los defensores.

Además, Google alerta sobre actividades de agentes maliciosos como UNC6780 (TeamPCP), que han comprometido cuentas legítimas en repositorios como PyPI, npm y Docker Hub para distribuir componentes manipulados. Estos actores también buscan acceso a modelos propietarios, código fuente y recursos en la nube para potenciar sus operaciones maliciosas.

Para las organizaciones y equipos de seguridad, esto implica ampliar la vigilancia más allá de aplicaciones e identidades tradicionales, incluyendo agentes de IA, sus instrucciones, repositorios de desarrollo y credenciales de servicios de IA. La creciente sofisticación y autonomía de estas amenazas exige adoptar estrategias de defensa avanzadas y una supervisión continua de todo el entorno digital.