Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Bahaya Tersembunyi di Balik Asisten Coding AI
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Bahaya Tersembunyi di Balik Asisten Coding AI

3 min read
Bahaya Tersembunyi di Balik Asisten Coding AI

Image credit: magnific

Bahaya Tersembunyi di Balik Asisten Coding AI – Sebuah server alat (tool server) berbahaya yang terhubung ke asisten coding berbasis Kecerdasan Buatan (AI) dapat secara diam-diam mencuri:

  • Kunci SSH.
  • Data lingkungan (environment secrets).
  • Kode sumber (source code).
  • Hingga data pelanggan.

Aksi pencurian ini dapat terjadi tanpa perlu mengirimkan satu pun instruksi berbahaya yang mencolok.

Teknik serangan baru yang dinamakan GhostSplice ini memanfaatkan kerentanan pada Model Context Protocol (MCP).

Yakni sebuah standar terbuka yang memungkinkan asisten AI memanggil alat eksternal. Riset ini diungkapkan oleh kelompok peneliti ASSET Research Group.akni 

Memecah Instruksi Berbahaya

Peretas memanfaatkan cara kerja agen AI yang menggabungkan berbagai informasi dari riwayat percakapan (working context).

Jika permintaan pencurian data secara langsung ditolak oleh AI, peretas memecah permintaan tersebut menjadi fragmen-fragmen kecil yang tampak seperti instruksi rutin.

Baca juga: Melawan Serangan Deepfake dan Penipuan GenAI

Alur Eksekusi Serangan:

  • Injeksi Fragmen Pertama: Server MCP berbahaya memuat satu fragmen instruksi di dalam deskripsi alat (tool description), misalnya berpura-pura menjadi alat bernama integrity_checker dengan kolom-kolom biasa (alpha hingga delta).
  • Injeksi Fragmen Kedua: Fragmen berikutnya disisipkan melalui hasil pemindaian proyek (tool result). Bagian ini memberikan instruksi pemetaan (mapping) untuk mengisi kolom-kolom biasa tersebut dengan isi dari berkas sensitif seperti .ssh/id_rsa, kode sumber proprietary, customers.csv, dan .env dengan dalih “verifikasi hash sisi server”.
  • Penggabungan oleh Asisten AI: Jika dibaca terpisah, tidak ada fragmen yang terlihat berbahaya. Namun, saat dibaca bersamaan dalam satu konteks kerja, asisten AI akan mengeksekusi perintah untuk mengumpulkan berkas lokal sensitif dan mengirimkan isinya ke server peretas.

Asumsi dasar dari serangan ini adalah pengembang telah menghubungkan server MCP milik peretas ke dalam sistem mereka, dan agen AI sudah memiliki hak akses untuk membaca berkas yang diincar.

Hasil Pengujian pada Berbagai Model AI

Pengujian menunjukkan bahwa efektivitas serangan sangat bergantung pada sistem proteksi yang membungkus model AI tersebut, bukan hanya pada kecerdasan model itu sendiri.

Model yang sama bisa menolak serangan pada satu aplikasi coding, namun berhasil dieksploitasi pada aplikasi lain.

Dengan memecah instruksi menjadi dua bagian, tingkat keberhasilan serangan (compliance rate) melambung tinggi:

  • Tingkat Keberhasilan Rata-Rata: Naik dari 42% menjadi 82% di 11 model yang diuji melalui API.
  • GPT-4o, Gemini 2.0 Flash, & Llama 3.3 70B: Mencatatkan peningkatan dari 0% (pada tes instruksi tunggal) menjadi 100% keberhasilan pencurian data saat instruksi dipecah menjadi dua bagian.
  • Claude Haiku 4.5: Tetap 0% pada pengujian API, namun mencapai 100% saat diuji dalam skenario tiga bagian pada klien Cursor.
  • Claude Sonnet 4.6 & Opus 4.6: Meskipun mencatatkan skor 0% pada tabel publikasi, peneliti mencatat Sonnet tetap memaparkan kode sumber yang berisi kunci rahasia (hardcoded key) dalam salah satu pengujian.

Peneliti menemukan bahwa penyamaran berbentuk pengisian formulir biasa (fill-in-the-blanks) justru paling sulit dideteksi oleh AI.

dibandingkan dengan rekayasa skenario tata kelola yang rumit. Bagi model AI, tugas tersebut hanya terlihat seperti mengisi formulir yang diminta oleh sistem.

Baca juga: Respons Insiden Dinamis di Era Kecepatan AI

Rekomendasi Pertahanan dan Mitigasi

Kerentanan ini menegaskan bahwa batas keamanan di sekitar model (safety boundary) sama pentingnya dengan keamanan model AI itu sendiri.

Langkah Pencegahan bagi Pengembang dan Organisasi:

  1. Verifikasi Server MCP Eksternal: Selalu lakukan pemeriksaan (vetting) terhadap integrasi server MCP kustom maupun pihak ketiga sebelum menghubungkannya ke lingkungan pengembangan.
  2. Konfirmasi Manual (Human-in-the-loop): Pertahankan fitur konfirmasi manusia untuk meninjau dan menyetujui setiap pemanggilan alat (tool invocation) yang dilakukan oleh AI.
  3. Pemisahan Output Server: Perlakukan output dari server sebagai data mentah, bukan sebagai instruksi. Jangan biarkan nilai dari output satu alat mengalir begitu saja menjadi argumen bagi alat lainnya tanpa adanya validasi keamanan.

 

 

 

 

 

Baca artikel lainnya: 

  • Cara Peretas Menguras ATM Menggunakan Ponsel Anda
  • Ribuan Bug Mengintai di Perangkat Serial-to-IP
  • Memburu Identitas Hantu di Jaringan Perusahaan
  • Botnet Mirai Incar Ruter TP-Link Lawas
  • Cara Membedakan Peringatan Data Breach Asli vs Palsu
  • Panduan 12 Bulan Memperkuat Rantai Pasok
  • Muslihat Kuda Kayu di Era Digital
  • Celah Teknis Pengelolaan Data Industri Sensitif
  • Melindungi Data Sensitif di Awan Publik

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

Post navigation

Previous Celah SIM Card Intai Sistem IoT dan Smartphone
Next Email Masuk Tidak Berarti Aman

artikel terkini

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal

Phising Manipulasi Otak Sejak Awal

September 24, 2026

Lainnya

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber
3 min read
  • Teknologi

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda
4 min read
  • Teknologi

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint
4 min read
  • Teknologi

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber
5 min read
  • Sektor Bisnis
  • Teknologi

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
PROSPERITA IT News | DarkNews by AF themes.