Google Threat Intelligence Group (GTIG) documentó el 8 de septiembre un ataque en el que un actor con motivación económica montó, en menos de seis horas, una operación de robo de credenciales basada en agentes de IA. Con un chatbot de código, un prompt y un set de instrucciones automatizadas, el atacante escaneó infraestructura en la nube y comprometió miles de credenciales de terceros, casi sin intervención manual.

El hallazgo más concreto es un panel llamado 'Recon': un servidor expuesto que organizaba y validaba en tiempo real más de 23.800 credenciales robadas, incluidas claves de servicios cloud y de IA. El propio sistema rotaba direcciones IP y resolvía fallos técnicos sin que nadie lo supervisara paso a paso.

Para Marta, esto cambia el cálculo de riesgo. Hasta ahora, un ataque de este tipo exigía un equipo con tiempo y conocimiento técnico. Ahora, la ventana entre el acceso inicial y el robo masivo de credenciales se mide en horas, no en días. Google reconoce que aún no ha visto pipelines completamente autónomos en producción, pero la tendencia hacia ahí es clara.

El riesgo no depende del tamaño de la empresa. Cualquier organización con claves de API en un archivo de configuración, cuentas de servicio con permisos amplios o credenciales sin rotar es un objetivo válido para este tipo de automatización. Los grandes proveedores tienen equipos como Mandiant para detectarlo; la empresa mediana normalmente no.

El informe recomienda auditar dónde viven las claves de API, evitar guardarlas en texto plano en archivos de configuración y monitorizar aumentos de cuota o proyectos cloud inesperados. También señala revisar los permisos de las cuentas de servicio y vigilar directorios ocultos de herramientas de IA como Cursor o Cline, puntos de entrada frecuentes.

Esta semana: pide a IT un listado de dónde están guardadas las credenciales de API y cuentas de servicio de la empresa, y confirma si hay rotación automática activa. Si la respuesta es no, es la primera tarea a priorizar antes de seguir sumando agentes de IA al flujo de trabajo.