Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Penjahat Siber Bajak Fitur AI Sebar Malware
  • Teknologi

Penjahat Siber Bajak Fitur AI Sebar Malware

3 min read
Penjahat Siber Bajak Fitur AI Sebar Malware

Image credit: Magnific

Penjahat Siber Bajak Fitur AI Sebar Malware – Evolusi kejahatan siber kini menemukan vektor serangan baru yang memanfaatkan platform kecerdasan buatan (Artificial Intelligence / AI) itu sendiri sebagai sarana eksploitasi.

Laporan dari operasi keamanan SOC mengungkapkan bahwa risiko terbesar saat ini bukan berasal dari peretasan terhadap model atau perusahaan pengembang AI.

Melainkan dari tindakan pelaku ancaman yang menyalahgunakan fitur-fitur AI resmi yang selama kurun waktu sembilan bulan terakhir telah dipercaya oleh para pengguna sehari-hari.

Modus operandi ini mengeksploitasi fitur berbagi konten, aplikasi mini publik, hingga penempatan iklan bersponsor untuk mengelabui korban dan mendistribusikan malware di dalam batas kepercayaan (trust boundary) platform yang sah.

Baca juga: IT Palsu Teams Gunakan Taktik Email Bombing

Membajak Fitur Sah untuk Mengelabui Korban

Para penjahat siber teramati memanfaatkan berbagai fitur asli dari platform AI terkemuka tanpa harus meretas sistem inti keamanan platform tersebut. Beberapa celah sosial yang disalahgunakan meliputi:

  • Claude Artifacts: Konten yang dihasilkan oleh Claude dan ditampilkan di panel pratinjau obrolan, di mana pengguna dapat mempublikasikan serta membagikannya melalui tautan publik.
  • Tautan claude.ai/share: Alamat URL publik yang dapat muncul di mesin pencari jika disebarkan ke forum atau media sosial.
  • Obrolan ChatGPT dan Grok: Percakapan bersama AI yang dibagikan, dapat diindeks, serta berpotensi menduduki peringkat teratas dalam hasil pencarian masalah (troubleshooting).

Karena tautan tersebut hidup di domain asli yang memiliki reputasi terpercaya, korban tidak menemukan tanda-tanda bahaya seperti alamat situs abal-abal atau peringatan sertifikat keamanan.

Kampanye FakeAgent dan Phishing Berkedok Claude Artifacts

Pada bulan Juli lalu, sebuah kampanye bernama FakeAgent tercatat menyerang lebih dari 29 organisasi. Modus ini dimulai dari pemanfaatan fitur Claude Artifacts di domain resmi claude.ai yang menampilkan halaman unduh tiruan aplikasi Claude Desktop yang sangat meyakinkan.

Korban yang mencari aplikasi tersebut melalui mesin pencari Bing diarahkan ke laman palsu tersebut dan mengunduh tautan yang berujung pada pengunduhan malware SectopRAT.

Meskipun Anthropic menghapus artefak tersebut setelah mendapat laporan, domain pengarah terkait tetap beroperasi hingga bulan Agustus.

Dalam kasus terpisah, korban yang mencari panduan “Claude on Mac” di Google mengeklik hasil bersponsor yang mengarah ke tautan claude.ai/share berkedok panduan instalasi resmi Apple Support.

Panduan palsu tersebut mengecoh korban untuk menyalin dan menempelkan perintah curl ke dalam Terminal, yang kemudian memicu enam tahapan infeksi stealer MacSync untuk mencuri:

  • Kuki.
  • Kredensial.
  • Kunci keychain.
  • Sesi Telegram.
  • Kunci SS.
  • Dan cloud.

Baca juga: Ledakan Serangan Berbasis Asisten AI

Keracunan SEO dan Instruksi Palsu di ChatGPT serta Grok

Pola serangan ketiga menyasar saran pemecahan masalah yang dihasilkan oleh AI. Pada bulan Desember, pencarian rutin terkait cara membersihkan ruang penyimpanan di macOS menampilkan hasil obrolan ChatGPT dan Grok berperingkat tinggi yang berisi instruksi palsu bergaya ClickFix alih-alih solusi nyata.

Pelaku kejahatan siber sengaja menyusun percakapan tersebut, membagikannya untuk menghasilkan URL publik, lalu menggunakan teknik SEO poisoning agar tautan tersebut menduduki posisi puncak di hasil pencarian Google.

Korban yang telanjur percaya menjalankan perintah Terminal yang disarankan, yang pada akhirnya justru memasang stealer jenis AMOS.

Langkah Mitigasi dan Rekomendasi Pertahanan

Meskipun serangan ini tidak merusak keamanan platform AI secara langsung, eksploitasi ini sepenuhnya bergantung pada kelengahan pengguna yang terlalu percaya pada merek dan domain yang familier.

Guna membendung laju ancaman serupa, para pembela jaringan (defenders) disarankan untuk mengambil langkah-langkah strategis berikut:

1. Waspadai Eksekusi Berbasis Papan Klip (Clipboard-driven Execution).

Perlakukan instruksi yang menyuruh menyalin dan menempelkan skrip ke Terminal sebagai risiko keamanan tinggi.

2. Batasi Eksekusi Skrip.

Batasi eksekusi skrip dari papan klip serta terapkan kebijakan daftar putih aplikasi (application allow-listing).

3. Pantau Perubahan Sistem.

Selalu awasi kemunculan tugas terjadwal (scheduled tasks) baru serta perubahan pada pengecualian perangkat lunak antivirus.

4. Edukasi Pengguna.

Latih pengguna agar lebih peka mengenali umpan bergaya ClickFix serta segera melaporkan konten mencurigakan yang di-host di platform AI kepada vendor terkait.

 

 

Baca artikel lainnya: 

  • Phising Kit Berbasis AI Incar Akun Global
  • Copy Fail Memori yang Berkhianat
  • Serangan Pencuri Kredensial & Token Autentikasi
  • Cheat Minecraft Palsu Berisi Infostealer
  • Bahaya Ekstensi Pencuri di Cursor
  • Curi Webcam Bikin Zoom Palsu
  • Memahami Cara Kerja RFID dan NFC
  • Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
  • Jebakan Nyaman Keamanan Siber
  • Peretas yang Sembunyi di Draf Outlook
  • Waspada Intelijen Media Sosial
  • Data Pribadi Bocor di Dark Web? Ini Solusinya

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Ancaman Kelinci Abu-abu
Next Ketika Malware Menipu Pengawas AI

artikel terkini

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
Tombol Bot Berbahaya Celah Keamanan Telegram Desktop Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

September 16, 2026
Meretas Korporasi Melalui Akses Surel Meretas Korporasi Melalui Akses Surel

Meretas Korporasi Melalui Akses Surel

September 16, 2026
Ketika Malware Menipu Pengawas AI Ketika Malware Menipu Pengawas AI

Ketika Malware Menipu Pengawas AI

September 15, 2026
Penjahat Siber Bajak Fitur AI Sebar Malware Penjahat Siber Bajak Fitur AI Sebar Malware

Penjahat Siber Bajak Fitur AI Sebar Malware

September 15, 2026

Lainnya

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia
4 min read
  • Teknologi

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux
4 min read
  • Teknologi

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress
2 min read
  • Teknologi

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik
3 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
PROSPERITA IT News | DarkNews by AF themes.