Keamanan AIAgen 🇷🇺 04.08.2026 19:01

Hunt.io Menghubungkan LLM Agenik dengan Kampanye Melawan Entitas Pemerintah, namun Atribusi Masih Belum Pasti

AnthropicAnthropic DeepSeekDeepSeek
Hunt.io telah menerbitkan studi tentang kampanye spionase siber yang kemungkinan berasal dari Tiongkok, yang unik karena adanya jejak penggunaan AI agenik, khususnya Claude Code dan DeepSeek-v4-pro. Investigasi yang berawal dari klaster C2 TencShell ini menemukan direktori terbuka berisi 2.431 berkas, termasuk kode sumber korban, log, web shell, dan host pemerintah yang dipindai. Meskipun Hunt.io mengaitkan kampanye ini dengan operator Tiongkok dengan tingkat keyakinan sedang, studi ini tidak membuktikan otonomi penuh AI atau menghubungkannya dengan kelompok negara tertentu.
Pada Juli 2026, Hunt.io menerbitkan analisis mengenai dugaan kampanye spionase siber asal Tiongkok. Para penyidik menemukan direktori terbuka di server dalam klaster infrastruktur Hong Kong, berisi 2.431 file seperti kode sumber korban, log operasi, web shell, dan skrip eksploitasi. Yang tidak biasa, log mengungkap sesi persisten dari Claude Code 2.1.165 pada 8 hingga 12 Juni 2026, dengan Claude Code menangani tugas agen dan perintah shell, sementara DeepSeek-v4-pro digunakan untuk penalaran dan penyempurnaan skrip. Namun, Hunt.io memperingatkan bahwa hal ini tidak melibatkan vendor model, dan data publik tidak memungkinkan atribusi yang andal ke kelompok tertentu; penilaian asal Tiongkok didasarkan pada bahasa, infrastruktur, dan target, dengan tingkat probabilitas sedang. Kampanye ini menggunakan berbagai vektor akses awal, termasuk injeksi SQL terhadap perusahaan kimia Taiwan dan layanan negara Thailand, serta sekresi yang terekspos dalam file JavaScript dari produsen peralatan telekomunikasi Taiwan. Para penyerang juga menyiapkan halaman phishing, termasuk tiruan halaman login WordPress untuk entitas AS. Hunt.io menekankan bahwa meskipun alat AI ini meningkatkan tempo operasional, mereka tidak mengubah masalah mendasar pada permukaan serangan seperti direktori terbuka, kunci yang bocor, dan injeksi SQL. Laporan ini juga menyoroti kesamaan dengan pengungkapan Anthropic pada November 2025 tentang kampanye GTG-1002, tetapi mencatat bahwa menghubungkan keduanya ke aktor yang sama tidak didukung oleh bukti.
Sumber: Habr — хаб ИИ — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru