Si segnala che un operatore motivato da ragioni finanziarie abbia utilizzato una configurazione di IA multi-agente per aiutare a pianificare, costruire ed eseguire un'operazione di raccolta credenziali, avvicinando il cybercrime a un'esecuzione semi-autonoma.
Google Threat Intelligence Group afferma che l'uso dell'AI da parte degli attaccanti sta andando oltre i semplici prompt e verso framework multi-agente in grado di automatizzare attacchi complessi più rapidamente di prima.
Google Threat Intelligence Group afferma che gli aggressori hanno usato un framework di IA multi-agente per una rapida campagna di raccolta credenziali su larga scala, un segnale che l'automazione offensiva sta passando dall'hype al rischio operativo.
Il passaggio di GTIG a un unico framework di criptonimi riguarda meno il branding che il mantenere coerente l'attribuzione mentre team di sicurezza separati vengono riuniti in un'unica unità di intelligence.