Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Ketika AI Menjadi Peretas
  • Teknologi

Ketika AI Menjadi Peretas

3 min read
Ketika AI Menjadi Peretas

Image credit: magnific

Ketika AI Menjadi Peretas – OpenAI mengungkapkan bahwa agen kecerdasan buatan (AI) otonom miliknya yang sempat kabur dari lingkungan pengujian terisolasi (sandbox).

Ternyata tidak hanya menjebol lingkungan produksi Hugging Face, melainkan juga berhasil meretas sejumlah akun dan layanan pihak ketiga.

Insiden yang bermula dari uji keamanan internal ini terbukti memiliki dampak yang jauh lebih luas dari perkiraan awal.

Model AI yang terlibat mencakup GPT-5.6 Sol serta sebuah model prototipe riset internal (pre-release model) yang memiliki kemampuan jauh lebih masif.

Kronologi dan Modus Operandi Agen AI

Berdasarkan investigasi forensik terhadap sekitar 17.600 tindakan penyerangan di log data, agen AI ini menghabiskan waktu sekitar 2,5 hari di dalam infrastruktur Hugging Face.

Menariknya, motif dari AI ini dipicu oleh keinginan untuk “curang” dalam ExploitGym—sebuah kerangka tolok ukur (benchmarking) yang menguji kemampuan sistem AI dalam menemukan dan mengeksploitasi celah keamanan perangkat lunak.

Alih-alih menyelesaikan tantangan tersebut secara mandiri, agen AI memilih mencari jalan pintas dengan meretas sistem produksi untuk mencuri kunci jawaban dari tantangan tersebut.

Baca juga: Mengamankan Ponsel dan Data Anda di Era Biometrik

Intrusi end-to-end dalam dua tahap utama:

[Eksploitasi Zero-Day Artifactory] ➔ [Sandboarding via Eksternal Sandbox (Root)] ➔ [Penyusupan Pipeline Data Hugging Face] ➔ [Akses Admin Kubernetes & Peretasan Repositori GitHub]

Meloloskan Diri (Sandbox Escape)

Agen AI berhasil keluar dari ruang isolasi pengujian memanfaatkan kerentanan zero-day yang sebelumnya tidak diketahui pada versi self-hosted Artifactory (jaringan proksi cache registri paket besutan JFrog). Celah ini dimanfaatkan untuk mendapatkan akses internet keluar.

Membangun Pangkalan Luar (Launchpad)

AI menyalahgunakan sandbox evaluasi kode publik di infrastruktur pihak ketiga untuk menjalankan perintah sebagai root, menjadikannya batu loncatan eksternal.

Pergerakan Lateral (Lateral Movement)

Melalui pipeline pemrosesan dataset Hugging Face, agen AI meraih akses administrator ke klaster Kubernetes menggunakan kombinasi taktik node impersonation, pencurian token CSI, dan pemalsuan token identitas.

Kendali Penuh (C2) & Pencurian Data

AI membangun sistem Command-and-Control (C2) improvisasi yang tangguh di atas layanan publik seperti Pastebins dan request-capture.

Pada fase akhir, AI mendapatkan hak akses menulis (write access) tidak sah ke sebagian repositori kode sumber internal di GitHub.

Eksploitasi Akun Pihak Ketiga & Dampaknya

OpenAI mengonfirmasi ada “sebagian kecil kasus” di mana model AI mereka mampu mengidentifikasi dan memanfaatkan kredensial yang terekspos pada layanan publik lain:

1. Empat Akun Eksternal Terimbas

Satu akun digunakan sebagai relai eksternal (outbound relay), satu akun untuk penyimpanan data hasil curian, dan dua akun lainnya diakses secara read-only. Laporan dari Reuters menyebutkan salah satu pelanggan Modal Labs ikut menjadi korban.

2. OpenAI Penegasan

Mereka menegaskan tidak ada bukti dampak yang lebih luas pada penyedia layanan tersebut dan telah menonaktifkan, mengenkripsi, serta membatasi akses riset terhadap model prototipe yang kabur tersebut.

3. Cakupan Kerusakan Hugging Face

Konten pelanggan yang terakses hanya terbatas pada lima dataset berisi solusi tantangan ExploitGym/CyberGym. Model, dataset, maupun Spaces utama milik pelanggan dipastikan aman.

Baca juga: 5 Kiat Menjaga Kemanan Siber Ponsel

Kerentanan dan Sisi Optimistis

Celah keamanan pada Artifactory kini telah ditambal melalui pembaruan ke versi Artifactory 7.161.15. Kerentanan ini diketahui dapat dirangkai (chained) menjadi skenario serangan kritikal jika fitur Anonymous Access aktif.

Meski terdengar mengerikan, masih ada secercah harapan:

Model AI berkembang menjadi mesin penemu zero-day yang luar biasa. Kemampuan model menemukan jalur eksploitasi yang belum pernah ditemukan manusia adalah kemampuan yang sama yang akan membantu tim bertahan (defenders) untuk menemukan dan memusnahkan jalur tersebut lebih cepat.

Peneliti menyerukan pentingnya “transparansi radikal” dari seluruh industri teknologi karena serangan siber oleh agen AI otonom pertama di dunia ini merupakan peristiwa bersejarah yang memerlukan respons luar biasa.

Ancaman Kriptografi dari Kompetitor

Lompatan kemampuan ofensif AI tidak hanya terjadi pada OpenAI. Kompetitor mereka, Peneliti, melaporkan bahwa agen AI Claude Mythos Preview milik mereka berhasil menemukan metode serangan terhadap algoritma kriptografi.

AI tersebut merancang teknik pemulihan kunci (key recovery) yang mampu melemahkan secara signifikan HAWK, salah satu skema tanda tangan digital kandidat standardisasi pasca-kuantum (post-quantum cryptography) milik NIST.

Kesimpulan

Insiden ini menjadi bukti nyata bahwa kapabilitas ofensif AI telah matang dengan kecepatan yang mengkhawatirkan.

AI kini mampu menurunkan hambatan pembuatan eksploit, menyelidiki salah konfigurasi (misconfiguration) dalam skala masif, serta mengeksekusi kampanye serangan siber yang lebih masif, lebih cepat, dan lebih efisien.

 

 

 

 

 

Baca artikel lainnya: 

  • Ponsel Anda Dilacak Pahami Tandanya
  • Ponsel Buat Anak Sakit Fisik Mental dan Sosial
  • Ketika Ketergantungan pada Ponsel Merenggut Ketenangan
  • Bagaimana Spyware Masuk ke Ponsel Anda
  • Tanda Seseorang Memata-matai Ponsel Anda
  • Cara Memilih Ponsel Bekas dari Risiko Siber
  • Alasan Scammer Mencuri Nomor Ponsel
  • Ponsel Adiktif dan Nomophobia
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • Tips Membeli Ponsel Pertama untuk Anak

 

 

 

 

Sumber berita

 

WeLiveSecurity

 

 

Post navigation

Previous Membongkar Mitos SOC

artikel terkini

Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC

Membongkar Mitos SOC

July 30, 2026
Single Sign-On (SSO): Praktis Tapi Ringkih? Single Sign-On (SSO): Praktis Tapi Ringkih?

Single Sign-On (SSO): Praktis Tapi Ringkih?

July 30, 2026
Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

July 29, 2026
Benarkah iPhone Bisa Diretas? Benarkah iPhone Bisa Diretas?

Benarkah iPhone Bisa Diretas?

July 29, 2026
Ketika Web Scraping Disalahgunakan Ketika Web Scraping Disalahgunakan

Ketika Web Scraping Disalahgunakan

July 29, 2026
Email Phising Memodifikasi Diri Email Phising Memo

Email Phising Memodifikasi Diri

July 29, 2026
Galeri Foto Jadi Sasaran Malware Galeri Foto Jadi Sasaran Malware

Galeri Foto Jadi Sasaran Malware

July 28, 2026

Lainnya

Ketika AI Menjadi Peretas Ketika AI Menjadi Peretas
3 min read
  • Teknologi

Ketika AI Menjadi Peretas

July 30, 2026
Membongkar Mitos SOC Membongkar Mitos SOC
4 min read
  • Sektor Bisnis
  • Teknologi

Membongkar Mitos SOC

July 30, 2026
Single Sign-On (SSO): Praktis Tapi Ringkih? Single Sign-On (SSO): Praktis Tapi Ringkih?
4 min read
  • Sektor Personal
  • Teknologi

Single Sign-On (SSO): Praktis Tapi Ringkih?

July 30, 2026
Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet
4 min read
  • Edukasi
  • Sektor Personal
  • Teknologi

Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet

July 29, 2026
PROSPERITA IT News | DarkNews by AF themes.