Il GTIG AI Threat Tracker Q3 2026 rivela campagne agentiche su larga scala, furto di credenziali LLM e attacchi mirati alla supply chain dell’AI

Medio Oriente - hacker - malware - TA4922 cyber war zoom google pixabay

E’ stato pubblicato il nuovo report di Google Cloud che si basa sulle evidenze raccolte dal Google Threat Intelligence Group (GTIG) attraverso le  indagini di Mandiant, l’analisi dell’uso improprio di Gemini da parte degli attori delle minacce, il monitoraggio del cybercrime underground e diverse altre fonti con l’obiettivo di offrire una panoramica concreta di questa minaccia emergente.

Il GTIG AI Threat Tracker Q3 2026 mostra come gli attori malevoli stiano utilizzando l’AI lungo l’intero ciclo di un attacco informatico per potenziare le proprie operazioni in molteplici modi, integrandola sempre più nelle proprie attività. I casi d’uso più avanzati dell’AI agentica non sono più sperimentali e non si limitano alla sola individuazione delle vulnerabilità

  • L’attore di cyberspionaggio BASIN CASTLE, collegato alla Repubblica Popolare Cinese (RPC), utilizza gli LLM come supporto per diverse attività, dalla ricerca sui potenziali obiettivi alla risoluzione di errori durante le intrusioni.
  • Un altro gruppo di cyberspionaggio collegato alla RPC ha tentato di utilizzare Gemini per sviluppare un framework automatizzato di penetration testing, in grado di eseguire in modo agentico le prime fasi delle intrusioni.
  • Mandiant ha osservato una campagna su larga scala per la raccolta di credenziali, orchestrata attraverso un framework multi-agente implementato su infrastrutture compromesse. La campagna è riuscita a operare su vasta scala, compromettendo autonomamente migliaia di credenziali nell’arco di sei ore.

Anche gli utenti e i sistemi AI stanno diventando sempre più un bersaglio. Gli avversari stanno sottraendo proprietà intellettuale di valore legata all’AI. Anche la relativamente nuova supply chain dell’AI ha attirato l’attenzione, creando nuove opportunità per gli attori criminali di sfruttare sviluppatori e assistenti AI per la programmazione.

  • TeamPCP si è focalizzato in particolare sulla supply chain dell’AI, distribuendo malware con funzionalità progettate per sfruttare i sistemi di AI emergenti. Questo threat actor ha inserito backdoor negli strumenti utilizzati dagli assistenti AI per la programmazione e ha persino manipolato i metadati di pacchetti open source per indurre gli assistenti AI a raccomandare dipendenze malevole agli sviluppatori. Tra i malware utilizzati erano presenti anche prompt malevoli in grado di  eseguire comandi in modo nascosto.
  • Mandiant ha recentemente indagato su diversi incidenti in cui dati e modelli AI proprietari sono stati presi di mira nei settori tecnologico, sanitario, media e intrattenimento in Nord America ed Europa. In alcuni casi, gli attori malevoli hanno minacciato di rendere pubblici i dati qualora non fosse stato pagato un riscatto.

Per soddisfare la crescente necessità di accedere a capacità di AI, gli attori malevoli rubano credenziali e acquistano accesso e risorse attraverso circuiti underground. L’utilizzo di modelli locali, ospitati su sistemi compromessi, offre inoltre la possibilità di eludere il monitoraggio dei servizi commerciali.

  • Si è osservato UNC6508, attore malevolo collegato alla Repubblica Popolare Cinese (RPC) e responsabile di un’importante campagna di intrusioni ai danni di strutture sanitarie statunitensi, utilizzare ambienti cloud compromessi per ospitare un modello AI locale.
  • Nell’ambito di un’indagine condotta da Mandiant nell’aprile 2026, un attore delle minacce ha sfruttato l’accesso ottenuto per implementare un’infrastruttura AI, successivamente utilizzata per sostenere workload AI non autorizzati, sfruttando ambienti cloud compromessi per effettuare il provisioning di istanze di calcolo GPU ad alte prestazioni a spese della vittima.
  • È stato osservato un cluster di attività riconducibile a lavoratori IT nordcoreani (DPRK) effettuare registrazioni su larga scala alle API di LLM utilizzando account sottratti con l’obiettivo di ampliare le proprie operazioni.

Dichiarazione di John Hultquist, Chief Analyst, Google Threat Intelligence Group:

A questo punto, possiamo presumere che tutti gli attori delle minacce utilizzino l’AI in qualche misura e che le loro operazioni ne abbiano tratto vantaggio. Come tutti, siamo preoccupati per il problema delle vulnerabilità, ma l’AI viene applicata anche in molti altri ambiti e la sfida sarà particolarmente complessa quando verrà utilizzata in modo agentico, dando vita ad avversari in grado di operare più velocemente e su scala maggiore. I criminali, come quelli che hanno condotto una campagna di sfruttamento su larga scala in appena sei ore, tenderanno a privilegiare attacchi più rapidi della nostra capacità di risposta. 

Per operare su scala più ampia e ottenere l’accesso alle risorse AI di cui hanno bisogno, gli attori malevoli sono disposti a sottrarle. Anche attori di cyberspionaggio come UNC6508 ricorrono all’utilizzo di sistemi compromessi. Questo attore ha inoltre utilizzato un modello locale, riuscendo così a eludere il monitoraggio dei servizi commerciali.

Sta emergendo una nuova generazione di attori malevoli, come TeamPCP, che prenderà di mira i sistemi di AI man mano che questi verranno integrati nel nostro stack tecnologico. Per il momento, il loro principale obiettivo è la supply chain, ma è chiaro che cercheranno di sfruttare anche altre opportunità.”