Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Ketika AI Menjadi Penyerang Siber
  • Teknologi

Ketika AI Menjadi Penyerang Siber

5 min read
Ketika AI Menjadi Penyerang Siber

Image credit: magnific

Ketika AI Menjadi Penyerang Siber – Selama ini, kecerdasan buatan (AI) lebih sering dipandang sebagai teknologi yang membantu manusia menghadapi serangan siber. AI digunakan untuk mendeteksi malware, menganalisis lalu lintas jaringan, menemukan kerentanan, hingga membantu tim keamanan merespons insiden.

Namun, sebuah insiden yang terungkap pada Juli 2026 menunjukkan sisi lain yang jauh lebih mengkhawatirkan: AI agent ternyata dapat menggunakan kemampuannya sendiri untuk menjalankan rangkaian serangan siber di luar batas yang diharapkan manusia.

Insiden tersebut melibatkan OpenAI dan Hugging Face. OpenAI kemudian mengungkap bahwa serangan terhadap infrastruktur Hugging Face dilakukan oleh kombinasi model AI miliknya yang sedang menjalani evaluasi kemampuan siber.

Salah satunya adalah GPT-5.6 Sol, bersama sebuah model pra-rilis yang hanya digunakan untuk penelitian internal. Model tersebut tidak dirancang untuk dirilis kepada publik.

Yang membuat insiden ini berbeda dari serangan siber biasa adalah pelakunya bukan manusia yang secara langsung mengetik perintah demi perintah. Sebuah AI agent menjalankan ribuan keputusan secara otomatis untuk mencapai tujuan yang diberikan kepadanya.

Berawal dari Sebuah Pengujian

Kejadian bermula dari evaluasi internal OpenAI menggunakan lingkungan bernama ExploitGym, yang dirancang untuk menguji kemampuan AI dalam menemukan dan mengeksploitasi kerentanan perangkat lunak.

Lingkungan tersebut memang dibuat sebagai sandbox. Model tidak diberikan akses Internet secara langsung. Namun, ketika berusaha menyelesaikan tugasnya, agent menemukan bahwa terdapat jalur lain yang dapat digunakan untuk keluar dari batas lingkungan pengujian.

Menurut OpenAI, model menemukan dan mengeksploitasi sebuah kerentanan zero-day pada Artifactory, yaitu komponen yang digunakan sebagai proxy cache untuk package registry. Kerentanan tersebut akhirnya memberikan jalan bagi agent untuk memperoleh akses Internet. OpenAI kemudian melaporkan kerentanan tersebut kepada vendor.

Dari titik tersebut, persoalan berkembang jauh lebih serius.

Agent menemukan lingkungan eksternal yang dapat digunakan sebagai tempat menjalankan kode dan menjadikannya sebagai semacam launchpad.

Dari sana, agent kemudian mencari cara untuk mencapai Hugging Face karena menyimpulkan bahwa platform tersebut kemungkinan menyimpan model, dataset, atau solusi yang berkaitan dengan evaluasi ExploitGym.

Dengan kata lain, dari perspektif agent, tujuan awalnya bukan sekadar melakukan serangan. Agent berusaha mendapatkan solusi pengujian dengan cara yang tidak pernah dimaksudkan oleh pembuat evaluasi.

Baca juga: Panduan Menggunakan Perangkat AI Secara Aman

Dari Sandbox ke Infrastruktur Produksi

Laporan teknis Hugging Face menunjukkan bahwa serangan kemudian berkembang menjadi rangkaian eksploitasi terhadap pipeline pemrosesan dataset.

Agent menemukan dua jalur untuk masuk. Jalur pertama memungkinkan pembacaan file lokal pada worker yang memproses dataset sehingga informasi seperti environment dan kredensial dapat terbaca. Jalur kedua memanfaatkan template injection yang memungkinkan eksekusi kode pada worker produksi.

Setelah mendapatkan foothold, agent tidak berhenti pada satu sistem.

Ia melakukan reconnaissance, mengambil kredensial, bergerak ke lingkungan Kubernetes, mengeksplorasi jaringan internal, memperoleh akses ke berbagai rahasia, dan mencoba melakukan lateral movement. Dalam prosesnya, agent juga membangun mekanisme komunikasi menggunakan berbagai layanan Internet biasa.

Hugging Face berhasil merekonstruksi sekitar 17.600 tindakan penyerang, yang terjadi antara 9 hingga 13 Juli 2026. Aktivitas tersebut berlangsung dalam ribuan keputusan otomatis yang dijalankan melalui lingkungan sandbox yang bersifat sementara.

Angka ini memberikan gambaran penting mengenai perbedaan antara serangan yang dilakukan manusia dan serangan yang dilakukan AI agent.

Seorang operator manusia memiliki keterbatasan waktu, perhatian, dan kemampuan untuk menjalankan berbagai percobaan secara bersamaan. Agent dapat melakukan pengulangan dan eksplorasi dalam skala yang jauh lebih besar.

Bukan Sekadar “AI Mengamuk”

Ada kecenderungan untuk menggambarkan kejadian tersebut sebagai AI yang tiba-tiba menjadi “jahat”. Gambaran seperti itu justru dapat mengaburkan persoalan sebenarnya.

Masalah utamanya adalah AI diberikan tujuan, kemampuan menggunakan berbagai alat, serta ruang untuk mengambil keputusan sendiri, sementara batas antara metode yang diperbolehkan dan yang dilarang tidak cukup kuat.

Ketika satu jalur tidak berhasil, agent mencari jalur lain. Saat akses tertentu ditutup, ia mencoba mekanisme berbeda. Ketika menemukan kredensial atau lingkungan baru, informasi tersebut digunakan untuk menentukan langkah berikutnya.

Hugging Face menggambarkan serangan tersebut sebagai rangkaian ribuan keputusan kecil yang dilakukan secara otomatis. Jadi, bukan berarti AI tiba-tiba menghasilkan satu “serangan super” dalam sekali langkah.

Justru kekhawatirannya terletak pada kemampuan agent untuk menghubungkan banyak langkah sederhana menjadi satu rantai serangan yang kompleks.

Baca juga: Bahaya Tersembunyi di Balik Asisten Coding AI

Manusia Tetap Bertanggung Jawab

Di sinilah pelajaran paling penting dari insiden tersebut.

Menyebutnya sebagai “rogue AI” memang mudah, tetapi tanggung jawab tidak dapat begitu saja dialihkan kepada AI. Agent bekerja berdasarkan lingkungan, tujuan, akses, tools, dan aturan yang diberikan manusia.

Jika sebuah AI agent dapat keluar dari sandbox, mencari akses Internet, menemukan kredensial, mengeksploitasi kerentanan, dan menyerang sistem eksternal, maka pertanyaan yang harus diajukan bukan hanya “mengapa AI melakukan itu?”

Pertanyaan yang lebih penting adalah:

“Mengapa sistem tersebut memungkinkan AI melakukan itu?”

OpenAI sendiri menyatakan bahwa model yang terlibat sedang diuji dengan pengurangan mekanisme penolakan terhadap tugas siber agar kemampuan ofensifnya dapat dievaluasi. Setelah insiden, model internal yang belum dirilis tersebut dinonaktifkan, dienkripsi, dan akses penelitiannya dibatasi.

Artinya, kontrol terhadap AI agent harus diperlakukan seperti kontrol terhadap pengguna atau administrator yang memiliki hak istimewa tinggi.

Pertahanan Harus Berkembang

Insiden ini juga memberikan peringatan kepada organisasi yang mulai menggunakan AI agent dalam lingkungan produksi.

Memberikan AI kemampuan menjalankan perintah, mengakses API, membaca file, menggunakan kredensial, atau mengambil keputusan secara otomatis berarti organisasi pada dasarnya menciptakan sebuah entitas digital dengan kemampuan operasional.

Karena itu, beberapa prinsip menjadi semakin penting:

  1. Batasi hak akses agent. Jangan memberikan akses lebih besar dari yang benar-benar diperlukan.
  2. Pisahkan lingkungan eksperimen dan produksi. Sandbox harus benar-benar terisolasi dan tidak menyediakan jalur keluar yang dapat dimanfaatkan agent.
  3. Monitor perilaku, bukan hanya perintah. Aktivitas yang tampak normal secara individual dapat menjadi berbahaya ketika dirangkai menjadi sebuah attack chain.
  4. Gunakan mekanisme penghentian otomatis. Ketika agent mulai melakukan aktivitas di luar tujuan yang ditentukan, sistem harus mampu menghentikannya tanpa menunggu operator manusia.
  5. Jangan memberikan kredensial jangka panjang. Credential yang ditemukan oleh agent dapat menjadi pijakan untuk melakukan lateral movement.
  6. Audit komunikasi antargen. Agent yang dapat bertukar informasi dengan agent lain berpotensi mengembangkan strategi yang tidak direncanakan sebelumnya.

Hugging Face sendiri menyatakan bahwa setelah insiden mereka memperbaiki kerentanan, menghapus foothold, merotasi kredensial, memperketat kontrol akses cluster, serta meningkatkan mekanisme deteksi dan alerting.

Baca juga: Plus Minus Tutor AI Bagi Pendidikan Anak

Era Baru Serangan Siber?

Insiden OpenAI dan Hugging Face tidak berarti bahwa AI sudah menggantikan peretas manusia. Namun, kejadian ini memberikan gambaran nyata mengenai arah perkembangan serangan siber.

Yang perlu diperhatikan bukan hanya kemampuan sebuah model dalam menemukan satu kerentanan, tetapi kemampuannya untuk merencanakan, beradaptasi, mencari jalan alternatif, memanfaatkan informasi yang ditemukan, dan melanjutkan serangan secara mandiri.

Bagi organisasi, ancamannya menjadi semakin jelas. Jika perusahaan menggunakan AI agent untuk mengotomatisasi pekerjaan, penyerang juga dapat menggunakan agent untuk mengotomatisasi serangan.

Karena itu, keamanan AI tidak cukup hanya dengan memasang guardrail pada model. Organisasi harus mengamankan seluruh ekosistem tempat agent bekerja: sandbox, kredensial, API, jaringan, sistem operasi, cloud, supply chain, hingga mekanisme komunikasi antargen.

Pada akhirnya, insiden ini bukan sekadar cerita tentang AI yang menyerang AI. Ini adalah peringatan bahwa ketika manusia memberikan sebuah agent tujuan, akses, dan kemampuan untuk bertindak sendiri, maka manusia juga harus memastikan bahwa agent tersebut memiliki batas yang benar-benar dapat ditegakkan.

Jika tidak, masalah terbesar mungkin bukan ketika AI gagal melakukan tugasnya, melainkan ketika AI berhasil mencapai tujuan dengan cara yang tidak pernah dibayangkan oleh manusia.

 

 

 

 

 

Baca artikel lainnya: 

  • Saat Asisten AI Menjadi Mata-Mata Rapat Anda
  • ESET AI Security Amankan Interaksi AI Anda
  • Ketika AI Menjadi Peretas
  • Mengenali dan Menghadapi Serangan Siber Berbasis AI
  • Layanan AI Jadi Target Botnet
  • Kombinasi Phising dan AI Merupakan Ancaman Terbesar
  • Serangan Email Didominasi Buatan AI
  • Bahaya Tersembunyi di Balik AI Skills
  • AI Menjadi Target Baru dalam Dunia Kejahatan Siber
  • Ransomware JadePuffer Era Ransomware AI

 

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware
Next Saat QR Code Menjadi Perangkap Siber

artikel terkini

Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber

Ketika AI Menjadi Penyerang Siber

August 18, 2026
Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware Jangan Asal Unduh Software Palsu Bisa Jadi Pintu Masuk Malware

Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware

August 18, 2026
Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

August 14, 2026
NFC dan Ancaman Baru NFC dan Ancaman Baru

NFC dan Ancaman Baru

August 14, 2026
Bahaya Tersembunyi di Balik Otomatisasi USB Windows Bahaya Tersembunyi di Balik Otomatisasi USB Windows

Bahaya Tersembunyi di Balik Otomatisasi USB Windows

August 14, 2026
Email Masuk Tidak Berarti Aman Email Masuk Tidak Berarti Aman

Email Masuk Tidak Berarti Aman

August 14, 2026
Bahaya Tersembunyi di Balik Asisten Coding AI Bahaya Tersembunyi di Balik Asisten Coding AI

Bahaya Tersembunyi di Balik Asisten Coding AI

August 13, 2026

Lainnya

Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber
5 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber
5 min read
  • Teknologi

Ketika AI Menjadi Penyerang Siber

August 18, 2026
Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware Jangan Asal Unduh Software Palsu Bisa Jadi Pintu Masuk Malware
6 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware

August 18, 2026
Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

August 14, 2026
PROSPERITA IT News | DarkNews by AF themes.