ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Google halla un sistema de IA que gestionó 23.800 credenciales robadas

Google halla un sistema de IA que gestionó 23.800 credenciales robadas

Panel de la herramienta Recon con miles de claves robadas listadas por servicio, en una captura publicada por Google
martes, 08 septiembre 2026 / Publicado en Noticias

Google halla un sistema de IA que gestionó 23.800 credenciales robadas

Imagen: Google

Los atacantes ya no se limitan a usar chatbots de IA para escribir código malicioso: están construyendo sistemas completos de agentes que planifican, ejecutan y corrigen ataques por sí solos. Así lo recoge un informe de Bleeping Computer sobre el trabajo del Google Threat Intelligence Group (GTIG), que ha analizado telemetría de las investigaciones de respuesta a incidentes de Mandiant, el seguimiento de actores de amenazas y las defensas de sus propias plataformas.

El cambio de fondo es el paso de la automatización con guiones tradicionales a sistemas mucho más autónomos. Según GTIG, «a lo largo del último trimestre, los actores de amenazas han ido más allá de las simples interacciones con LLM mediante prompts para integrar capacidades de IA en múltiples etapas del ciclo de vida de un ataque». El propio informe añade que estos grupos están «actualizando sus flujos de trabajo, creando sistemas altamente autónomos capaces de razonar sobre tareas complejas y tomar decisiones dinámicas sin necesidad de supervisión humana».


Un ataque completo, montado en menos de seis horas

El caso más llamativo del informe es el de un atacante con motivación económica que comprometió la infraestructura en la nube de una organización y desplegó un sistema multiagente autónomo. En menos de seis horas, el atacante planificó, construyó y lanzó una campaña masiva de robo de credenciales apoyándose solo en un chatbot de codificación con IA, un prompt y unas instrucciones en formato markdown para los agentes, según detalla Google.

Durante esa campaña, los agentes de IA gestionaron por sí mismos el proceso de escaneo de vulnerabilidades, recopilaron miles de credenciales de terceros, resolvieron problemas en tiempo real, rotaron direcciones IP y desviaron el tráfico del ataque a través de entornos en la nube legítimos pero comprometidos para evitar ser detectados. El resultado es una reducción drástica del tiempo que un humano necesita para intervenir, y con ello, de la ventana de la que disponen los equipos de defensa para reaccionar.


Un servidor con más de 23.800 credenciales gestionadas en tiempo real

En otro incidente distinto, los investigadores de GTIG localizaron un servidor de mando y control expuesto que alojaba un framework automatizado de reconocimiento y gestión de credenciales bautizado como «Recon». Sus archivos incluían instrucciones para agentes de IA, ficheros de conocimiento y artefactos relacionados con OpenClaw, y el sistema gestionaba en tiempo real más de 23.800 secretos robados, entre ellos claves de API.

El informe recoge además otros usos de la IA por parte de grupos de ciberespionaje. Actores vinculados a China habrían experimentado «con herramientas de desarrollo impulsadas por IA para construir una tubería automatizada de explotación y post-explotación asistida por IA». Por su parte, GTIG identifica al grupo ruso UNC5792 integrando modelos de IA para automatizar bots de vigilancia que rastrean canales de Telegram en busca de información de interés para su gobierno.


Google matiza: el hackeo totalmente autónomo todavía no es la norma

Pese a la gravedad de los casos descritos, GTIG subraya que el hackeo completamente autónomo aún no se ha generalizado, y que no ha observado a actores de amenazas desplegando tuberías totalmente autónomas para el descubrimiento de vulnerabilidades de día cero ni para la explotación de redes contra objetivos reales.

Google también señala que su propio modelo, Gemini, detectó muchos de estos abusos en fases tempranas y respondió conforme a sus protocolos de seguridad, lo que permitió a la compañía tomar medidas adicionales, interrumpir las campañas y bloquear las cuentas implicadas. El informe menciona además otros usos indebidos de herramientas de IA, como ataques a la cadena de suministro atribuidos a UNC6780 (TeamPCP), operaciones de destilación de Gemini que involucraron cien millones de prompts, y un mercado creciente de credenciales de cuentas de IA y claves de API robadas. Grupos respaldados por estados siguen usando la IA, según GTIG, para reconocimiento, phishing, desarrollo de malware, explotación, post-explotación, procesamiento de datos y propaganda.


Qué cambia para quien gestiona credenciales e infraestructura en la nube

El dato del ataque resuelto en menos de seis horas no es anecdótico: describe una diferencia real de mecanismo. Cuando el proceso lo llevaba una persona con scripts, cada paso —escanear, decidir qué credencial explotar, rotar la IP para no ser bloqueado— dependía de que alguien estuviera delante para tomar la siguiente decisión. Con un agente que razona y corrige sus propios errores, esa cadena se ejecuta sola, y el tiempo que un equipo de seguridad tiene para detectar el ataque antes de que se complete se reduce a esa misma ventana de horas. Para cualquier organización con credenciales expuestas en la nube, esto significa que la respuesta manual clásica —revisar alertas, confirmar el incidente, cortar el acceso— puede llegar tarde si el proceso de detección no es igual de automático que el del atacante. No es que las defensas actuales sean inútiles: el propio caso de Gemini deteniendo abusos en fase temprana muestra que la detección automatizada del lado defensivo también funciona; el problema aparece cuando esa vigilancia no está desplegada o llega después de que el agente atacante ya haya rotado de infraestructura.


Escrito por Eloy Andrade

También podría interesarte

Tarjeta gráfica con disipador de aluminio y cables de alimentación rojo y negro sobre una almohadilla negra en una mesa de madera con herramientas alrededor.
Modders sueldan cables a una RTX 5090 para evitar el conector de 16 pines
Múltiples ventanas de navegador en tonos azules y blancos superpuestas con una flecha de transferencia en el centro. Imagen generada con IA.
Windows 11 estrena un botón para rechazar para siempre los avisos de OneDrive
Monitor mostrando código fuente y gráficos de píxeles de colores en una mesa con teclado retroiluminado. Imagen generada con IA.
La web de StarCraft se llena de fallos y esconde un ARG antes de BlizzCon 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Dock Thunderbolt 5 de OWC con dos puertos HDMI en un escritorio con dos monitores y un portátil

    El nuevo dock de OWC llega en noviembre con carga de hasta 140W por Thunderbolt 5

    OWC ha presentado un dock Thunderbolt 5 con dos...
  • Ilustración de Cloudflare con una llave sobre una esfera de anillos naranjas y morados que representa el intercambio de claves

    Cloudflare reduce los reintentos TLS del 52% al 3,7% y gana 150 ms

    Cloudflare ha activado por defecto Automatic Ke...
  • Panel de la herramienta Recon con miles de claves robadas listadas por servicio, en una captura publicada por Google

    Google halla un sistema de IA que gestionó 23.800 credenciales robadas

    El equipo de inteligencia de amenazas de Google...
  • Monitor con capas de ventanas de interfaz mostrando SQL Server y el logotipo de Windows Server 2025 en tonos azules y grises. Imagen generada con IA.

    SQL Server sufre errores de memoria en Windows Server 2025 por un cambio interno

    Microsoft ha avisado de que un cambio en la ges...
  • Lucia y Jason, protagonistas de Grand Theft Auto VI, con pañuelos en la cara ante una gasolinera al atardecer

    GTA 6 desbloquea el 19 de noviembre con hasta 15 horarios distintos según región

    Grand Theft Auto 6 llega el 19 de noviembre a P...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Tecnología
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}