Menurut laporan penelitian keamanan yang dirilis oleh Amazon, dalam lima minggu terakhir, sejumlah kecil peretas memanfaatkan alat kecerdasan buatan (AI) yang tersedia secara luas di pasar untuk menembus lebih dari 600 firewall yang tersebar di puluhan negara.
Laporan tersebut menyebutkan bahwa kelompok kecil ini (bahkan mungkin hanya satu orang) menggunakan layanan AI generatif komersial untuk dengan cepat menembus celah keamanan yang lemah, seperti kredensial login sederhana atau otentikasi satu faktor.
Amazon menyatakan bahwa teknologi ini memungkinkan para peretas untuk melakukan serangan besar-besaran terhadap firewall, padahal tugas tersebut sebelumnya membutuhkan tim yang lebih besar dan lebih terampil secara teknis.
Peretas ini memanfaatkan akses mereka ke perangkat keamanan untuk lebih menembus jaringan korban tertentu, dan pola perilaku mereka tampak seperti sedang mempersiapkan serangan ransomware.
Perangkat yang terpengaruh tersebar di Asia Selatan, Amerika Latin, Karibia, Afrika Barat, Eropa Utara, dan Asia Tenggara.
Amazon menyatakan bahwa insiden serangan besar-besaran ini bermotif ekonomi, dan merupakan contoh terbaru dari peretas yang memanfaatkan AI untuk mempermudah dan mempercepat serangan siber. Laporan tersebut tidak mengungkapkan alat AI spesifik yang digunakan oleh para peretas maupun menyebutkan korban tertentu.
CJ Moses, kepala bidang Keamanan dan Operasi Teknik Amazon, dalam laporannya mengatakan, “Ini seperti jalur kejahatan siber yang didorong oleh AI, memungkinkan orang yang tidak terlalu mahir secara teknologi untuk melakukan kejahatan secara massal.”
Para peneliti berpendapat bahwa para peretas ini tidak menargetkan industri tertentu, melainkan melakukan serangan oportunistik terhadap firewall yang lemah perlindungannya.
Moses menyebutkan bahwa begitu mereka menghadapi perlindungan keamanan yang lebih kuat, para peretas akan beralih ke target lain. Bahkan jika mereka berhasil masuk ke dalam jaringan, mereka “hanya dapat melakukan serangan yang paling sederhana dan otomatis.”
Tahun lalu, para peretas menggunakan teknologi dari perusahaan startup AI Amerika, Anthropic, untuk melaksanakan sebuah rencana kejahatan siber skala besar yang mempengaruhi setidaknya 17 lembaga.
Saat itu, Anthropic menyatakan bahwa ini adalah kasus “belum pernah terjadi sebelumnya” di mana pelaku serangan secara besar-besaran “menggunakan alat kecerdasan buatan komersial sebagai senjata.”
Amazon memperkirakan bahwa situasi seperti ini akan terus meningkat di masa depan. Moses mengatakan, “Organisasi harus bersiap menghadapi ancaman yang didukung AI ini, baik dari pelaku serangan yang mahir maupun yang tidak mahir, karena skala dan jumlahnya akan terus bertambah.”
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Laporan Amazon mengungkapkan: Sebuah kelompok peretas menggunakan alat AI selama lima minggu untuk menembus 600 firewall
Menurut laporan penelitian keamanan yang dirilis oleh Amazon, dalam lima minggu terakhir, sejumlah kecil peretas memanfaatkan alat kecerdasan buatan (AI) yang tersedia secara luas di pasar untuk menembus lebih dari 600 firewall yang tersebar di puluhan negara.
Laporan tersebut menyebutkan bahwa kelompok kecil ini (bahkan mungkin hanya satu orang) menggunakan layanan AI generatif komersial untuk dengan cepat menembus celah keamanan yang lemah, seperti kredensial login sederhana atau otentikasi satu faktor.
Amazon menyatakan bahwa teknologi ini memungkinkan para peretas untuk melakukan serangan besar-besaran terhadap firewall, padahal tugas tersebut sebelumnya membutuhkan tim yang lebih besar dan lebih terampil secara teknis.
Peretas ini memanfaatkan akses mereka ke perangkat keamanan untuk lebih menembus jaringan korban tertentu, dan pola perilaku mereka tampak seperti sedang mempersiapkan serangan ransomware.
Perangkat yang terpengaruh tersebar di Asia Selatan, Amerika Latin, Karibia, Afrika Barat, Eropa Utara, dan Asia Tenggara.
Amazon menyatakan bahwa insiden serangan besar-besaran ini bermotif ekonomi, dan merupakan contoh terbaru dari peretas yang memanfaatkan AI untuk mempermudah dan mempercepat serangan siber. Laporan tersebut tidak mengungkapkan alat AI spesifik yang digunakan oleh para peretas maupun menyebutkan korban tertentu.
CJ Moses, kepala bidang Keamanan dan Operasi Teknik Amazon, dalam laporannya mengatakan, “Ini seperti jalur kejahatan siber yang didorong oleh AI, memungkinkan orang yang tidak terlalu mahir secara teknologi untuk melakukan kejahatan secara massal.”
Para peneliti berpendapat bahwa para peretas ini tidak menargetkan industri tertentu, melainkan melakukan serangan oportunistik terhadap firewall yang lemah perlindungannya.
Moses menyebutkan bahwa begitu mereka menghadapi perlindungan keamanan yang lebih kuat, para peretas akan beralih ke target lain. Bahkan jika mereka berhasil masuk ke dalam jaringan, mereka “hanya dapat melakukan serangan yang paling sederhana dan otomatis.”
Tahun lalu, para peretas menggunakan teknologi dari perusahaan startup AI Amerika, Anthropic, untuk melaksanakan sebuah rencana kejahatan siber skala besar yang mempengaruhi setidaknya 17 lembaga.
Saat itu, Anthropic menyatakan bahwa ini adalah kasus “belum pernah terjadi sebelumnya” di mana pelaku serangan secara besar-besaran “menggunakan alat kecerdasan buatan komersial sebagai senjata.”
Amazon memperkirakan bahwa situasi seperti ini akan terus meningkat di masa depan. Moses mengatakan, “Organisasi harus bersiap menghadapi ancaman yang didukung AI ini, baik dari pelaku serangan yang mahir maupun yang tidak mahir, karena skala dan jumlahnya akan terus bertambah.”