Latest / AI SECURITY / GOOGLE THREAT INTELLIGENCE
AIエージェントが資格情報を6時間で大量収穫 — Googleが“プロンプトから自律化”への転換を警告、OSS供給網とAI資産が標的に
Google Threat Intelligence Group(GTIG)は2026年9月9日、AIを悪用する脅威動向の四半期報告「From Prompting to Autonomy」を公開した。クラウド資源の侵害からAIエージェントによる大規模な資格情報収穫までを6時間以内で完結させた事例や、AIコーディング支援を悪用したPyPI・npm・Docker Hubへの大規模な供給網汚染、プロプライエタリなAIモデルやAPI認証情報の窃取が観測されている。