Keamanan AIRiset 🇺🇸 24.07.2026 06:02

Cacing Tersembunyi Target Infrastruktur AI Bersembunyi di Titik Buta Korban

CrowdStrikeCrowdStrike
Peneliti CrowdStrike menemukan cacing yang menargetkan rantai pasokan perangkat lunak AI, mencuri kredensial dan menghancurkan data sambil meniru tindakan sah. Malware ini mengeksploitasi titik buta dalam jalur pengembangan AI, membuat deteksi sangat sulit akibat tumpang tindih telemetri.
Perusahaan keamanan siber CrowdStrike mengidentifikasi worm yang secara aktif menargetkan infrastruktur kecerdasan buatan (AI) selama investigasi serangan rantai pasok perangkat lunak AI. Malware ini beroperasi dalam beberapa tahap, dimulai dengan pengintaian, lalu mencuri token akses, kunci kriptografi, dan token npm untuk mendapatkan akses yang lebih dalam. Pada akhirnya, worm ini dapat mengaktifkan 'saklar kematian' untuk menghancurkan file atau memblokir akses yang sah. Aktivitas worm ini sangat mirip dengan otomatisasi yang sah dalam pengembangan kode, sehingga menciptakan tantangan deteksi 'jarum dalam tumpukan jarum'. Penyerang juga menyertakan penundaan waktu hingga berjam-jam atau berhari-hari untuk semakin menghindari deteksi. CrowdStrike belum mengaitkan aktivitas ini dengan aktor tertentu, tetapi mencatat bahwa hal ini sesuai dengan tren yang lebih luas yang terlihat pada kelompok seperti TeamPCP dan aktor Korea Utara yang menargetkan rantai pasok AI. Perusahaan ini menekankan perlunya solusi struktural seiring dengan standarisasi agen pengkode AI.
Sumber: Wired AI — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru