Teknologi

Riset Anthropic: Satu Hacker Kini Bisa Operasikan Serangan Siber Selevel Operasi Negara

Avatar of Sulsel Times
0
×

Riset Anthropic: Satu Hacker Kini Bisa Operasikan Serangan Siber Selevel Operasi Negara

Sebarkan artikel ini
Riset Anthropic: Satu Hacker Kini Bisa Operasikan Serangan Siber Selevel Operasi Negara
Riset Anthropic: Satu Hacker Kini Bisa Operasikan Serangan Siber Selevel Operasi Negara
WhatsApp Logo
Sulsel Times Hadir di WhatsApp Channel
Follow

Sulseltimes.com — Satu hacker kini bisa mengoperasikan serangan siber berskala besar, bahkan selevel operasi negara, berkat bantuan kecerdasan buatan (AI). Hal ini terungkap dari laporan ancaman intelijen yang diterbitkan perusahaan AI Anthropic pada September 2026.

Ringkasnya…
  • AI memungkinkan seorang operator menjalankan serangan besar‑besaran, memangkas waktu dari berhari‑hari menjadi 2‑3 jam dan satu orang bisa menangani puluhan korban sekaligus
  • Faktanya termasuk kelompok yang diduga disponsori negara, penjahat siber bermotif finansial, dan vendor spyware komersial
  • Faktanya termasuk kelompok dengan kode GTG‑20006 yang terkait kelompok mata‑mata Rusia Midnight Blizzard
  • Faktanya termasuk kelompok ransomware ShinyHunters yang dalam tiga jam menguasai sistem cloud korban
  • Faktanya termasuk kelompok berbahasa China yang berbasis di Changsha, yang menyerang sekitar 50 organisasi dan melibatkan dua mahasiswa sarjana
Disclaimer: Ringkasan dibuat secara otomatis.

Laporan ini mencakup penyalahgunaan model Claude Haiku, Sonnet, dan Opus antara Desember 2025 hingga Agustus 2026. Hanya satu kasus, yaitu kampanye distilasi, yang menyentuh model kelas Fable atau Mythos milik Anthropic.

Scroll Kebawah
Advertisement

Menurut Anthropic, metode serangan masih menggunakan cara lama, seperti menggunakan kredensial (PIN atau password) yang sudah dicuri atau mengeksploitasi perangkat yang belum diperbarui.

Cara AI Mempermudah Serangan

Satu hacker/operator dapat mengerjakan berbagai tugas sekaligus, mulai dari mencari target, mengumpulkan informasi, mencari celah keamanan, hingga mengembangkan alat untuk menyerang sistem korban. Bagian yang paling makan banyak waktu seperti mengintai target dan membuat alat serangan, dikerjakan AI, yang bisa bekerja banyak sekaligus sangat cepat.

Hasilnya, satu serangan yang tadinya butuh berhari‑hari kini bisa selesai hanya dalam 2‑3 jam, dan satu orang bisa menangani puluhan korban sekaligus.

Model operasi otonom ini juga telah menyebar ke hampir semua jenis pelaku yang diselidiki Anthropic.

Salah satu pelakunya merujuk pada kelompok dengan kode GTG‑20006, yang disebut terkait pada kelompok mata‑mata Rusia, Midnight Blizzard. Mereka yang kerap menjadi target kelompok ini yaitu staf pemerintahan, militer, dan diplomatik Ukraina.

Mereka mencuri e‑mail dari perusahaan pembuat komponen drone, mencuri kode rahasia sistem visi drone, dan bahkan membobol jaringan Wi‑Fi hotel untuk mengincar para tamu yang menginap.

Ada juga kelompok pemeras bernama ShinyHunters. Dalam salah satu kasus, mereka hanya bermodal satu kata sandi developer curian, tapi dalam waktu tiga jam saja berhasil menguasai penuh sistem cloud korbannya.

Pada kasus lain, AI membantu mereka mencuri lebih dari 2.100 data akses akun dari lebih dari 40 perusahaan, hanya dalam waktu 34 jam.

Ada pula kelompok berbahasa China yang diduga berbasis di kota Changsha. Mereka menyerang sekitar 50 organisasi, dan dua orang di antara pelakunya masih berstatus mahasiswa S1.

Mereka memakai banyak agen AI sekaligus untuk mengintai dan mengeksploitasi target, bahkan berhasil menemukan lebih dari selusin celah keamanan baru hanya dalam satu bulan.

Sementara itu, kelompok lain yang mengincar uang justru menyerang balik industri AI. Mereka menyusupkan perintah jahat ke sistem pengujian otomatis milik sebuah perusahaan AI, sehingga berhasil mendapatkan kunci akses rahasia beberapa penyedia model AI.

Mereka lalu menyerang sekitar 30 perusahaan AI lain hanya dalam empat hari, dengan tujuan mendapat akses ke model Claude versi belum rilis. Untungnya, menurut Anthropic, semua upaya ini gagal total.

Bagian menarik lain dari laporan ini adalah tudingan soal distilasi, yaitu semacam cara “menyontek” kemampuan AI dengan melatih model sendiri memakai jawaban‑jawaban dari model lain.

Anthropic menuding operator yang terkait dengan Alibaba menjalankan serangan distilasi terbesar yang pernah mereka temukan. Caranya, mereka memakai satu perintah khusus untuk memaksa Claude menuliskan seluruh proses berpikirnya secara detail, lalu hasil obrolan itu dipakai untuk melatih model Qwen milik Alibaba.

Dalam periode Mei‑Juli saja, tercatat lebih dari 151 juta percakapan dilakukan dari ribuan akun palsu untuk tujuan ini.

Dua perusahaan lain, Moonshot AI dan DeepSeek, dituding melakukan hal serupa dengan cara berbeda. Mereka diam‑diam meneruskan pertanyaan dari pengguna chatbot mereka sendiri ke Claude, lalu menyimpan jawabannya untuk melatih model mereka, tanpa sepengetahuan penggunanya.

Yang mengkhawatirkan, data yang ikut terbawa dalam proses ini termasuk rekaman ratusan kamera pengawas di kota Chengdu, China serta data akses ke sebuah database milik pemerintah Rusia yang terkait Kementerian Pertahanan negara itu.

Empat perusahaan China lain yang juga disebut dalam laporan ini yaitu Xiaomi, Zhipu, SenseTime, dan MiniMax.

Laporan ini juga membongkar sebuah sistem pengawasan bernama Lakana 360, yang dibuat memakai Claude untuk badan intelijen negara Mali.

Sistem ini bisa memantau sekitar 25 juta nomor ponsel di seluruh negara tersebut, dan dirancang untuk menghindari aturan hukum yang seharusnya mewajibkan izin pengadilan sebelum melakukan pengawasan.

Anthropic sudah memblokir semua akun yang terlibat dalam kasus‑kasus di atas, dan membagikan temuannya ke pihak berwenang serta mitra industri jika diperlukan.

Sebagai langkah pencegahan ke depan, Claude akan meringkas dulu proses berpikirnya sebelum menjawab, supaya hasil percakapan yang dicuri jadi kurang berguna untuk melatih model lain.

Anthropic juga bisa mewajibkan verifikasi identitas bagi pengguna dari negara‑negara tertentu yang tidak mereka dukung secara resmi, seperti China, Rusia, dan Iran. Jika menolak, maka akses mereka bisa dicabut.

WhatsApp Logo
Ikuti Sulsel Times di
Google News
Follow

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *