गूगल ने क्या देखा
गूगल थ्रेट इंटेलिजेंस ग्रुप ने मंगलवार को एआई ख़तरों पर अपनी नवीनतम रिपोर्ट From Prompting to Autonomy शीर्षक से प्रकाशित की। इसका केंद्रीय मामला एक ही घुसपैठ है: आर्थिक मंशा वाला एक हमलावर, जो पहले ही किसी संगठन के क्लाउड ढाँचे में सेंध लगा चुका था, ने एक एआई कोडिंग चैटबॉट, एक निर्देश और एजेंटों के लिए आदेशों का एक सेट इस्तेमाल कर छह घंटे से कम में बड़े पैमाने पर क्रेडेंशियल बटोरने का अभियान योजनाबद्ध किया, बनाया और चलाया। हज़ारों तृतीय-पक्ष क्रेडेंशियल ले लिए गए।
अहम बात यह है कि एजेंट ने बिना दोबारा कहे क्या-क्या किया। गूगल का कहना है कि उसने भेद्यता जाँच की पूरी शृंखला सँभाली, अपनी विफलताओं को वास्तविक समय में सुलझाया और ख़ुद ही आईपी पते बदले — और चूँकि वह पीड़ित के अपने क्लाउड परिवेश में चल रहा था, उसका ट्रैफ़िक वैध पतों से आ रहा था। संचालक के निर्देश पहले से तैयार मार्कडाउन नियमावलियाँ थीं, सीधे आदेश नहीं।
सहायक से संचालक तक
गूगल की पिछली रिपोर्टों में ख़तरा पैदा करने वाले लोग मॉडलों का वैसा ही उपयोग करते दिखते थे जैसा बाक़ी सब करते हैं: फ़िशिंग पाठ लिखना, अनुवाद करना, अनजान कोड समझाना। यह रिपोर्ट कुछ और बताती है — बहु-एजेंट ढाँचे जो घुसपैठ के कई चरण आपस में जोड़ते हैं, और इंसान चलाने के बजाय बस जाँचता रहता है।

जिस समूह को वह UNC6780, यानी TeamPCP, कहकर ट्रैक करती है, उसने लक्ष्यों के बजाय औज़ारों को निशाना बनाया: ट्रोजन बनाए गए MCP सर्वर, CI/CD रनर से OIDC टोकन निकालना, और भाषा-मॉडल आधारित सुरक्षा स्कैनरों से दुर्भावनापूर्ण कोड पास करवाने के लिए प्रॉम्प्ट इंजेक्शन। चीन, ईरान, रूस और उत्तर कोरिया से जुड़े राज्य-संबद्ध समूह भी रिपोर्ट में टोह लेने, चारा लिखने, रिवर्स इंजीनियरिंग और ढाँचागत काम के लिए दर्ज हैं।
एआई खातों का बाज़ार
गूगल यह भी देखती है कि चुराई गई मॉडल पहुँच की क़ीमत क्या है। कंपनी का कहना है कि 2026 के दौरान प्रति खाता विज्ञापित दाम दोगुने से अधिक हो गए, और माँग मुख्यतः Claude व Gemini के क्रेडेंशियल तथा Cursor Pro और Devin जैसे स्वायत्त कोडिंग औज़ारों पर केंद्रित रही। द हैकर न्यूज़ ने उन इन्फ़ोस्टीलर परिवारों में भी यही बदलाव दर्ज किया जो इस बाज़ार को भरते हैं।
इन परिवारों ने पैसे का पीछा किया है। गूगल LUMMAC.V2, STEALC.V2, VIDAR और ACRSTEALER के नाम लेती है, जिन्होंने एआई डेवलपर विन्यास को निशाना बनाने वाले फ़ाइल-चोरी नियम जोड़े — मई 2026 में ACRSTEALER, Cline से secrets.json और Continue से config.yaml उठा रहा था, यानी वे फ़ाइलें जिनमें सादे पाठ में एपीआई कुंजियाँ और अपने मॉडल एंडपॉइंट रहते हैं।

गूगल क्या करने का दावा करती है
कंपनी का कहना है कि उसने पहचानी गई गतिविधि से जुड़े खाते और परियोजनाएँ बंद कीं, Gemini के वर्गीकारकों और स्वयं मॉडल को अद्यतन किया ताकि देखे गए हमले के तरीक़े अस्वीकार हों, और जून 2026 में Gemini के दुरुपयोग पर अपनी पहली क़ानूनी कार्रवाई की — जिसे वह Outsider Enterprise कहती है, उसके ख़िलाफ़। वह यह भी कहती है कि उसने Gemini पर स्वचालित पेनिट्रेशन-टेस्टिंग ढाँचा बनाने की चीन से जुड़ी एक कोशिश को इस्तेमाल में आने से पहले रोक दिया।
आगे क्या देखना है
अगली तिमाही रिपोर्ट तक दो आँकड़े देखने लायक़ हैं: छह घंटे का निर्माण समय घटता है या नहीं, और चुराए गए Claude या Gemini खाते की क़ीमत चढ़ती रहती है या नहीं। पहला बताता है कि औज़ार अब घुसपैठ का कितना हिस्सा उठा सकते हैं। दूसरा बताता है कि उन्हें ख़रीदना कितने लोग चाहते हैं।