Security

AI Agent Otomatis Digunakan untuk Membobol Organisasi Keamanan Siber DIVD

Dutch Institute for Vulnerability Disclosure (DIVD) menjadi korban serangan siber yang diduga dijalankan menggunakan AI agent secara otonom. Organisasi nonprofit yang beranggotakan para peneliti keamanan tersebut menyebut serangan ini sebagai salah satu pola serangan yang belum pernah mereka lihat sebelumnya.

Investigasi masih berlangsung dan DIVD belum mengungkap seluruh detail teknis serangan. Namun, bukti yang ditemukan menunjukkan bahwa pelaku terlebih dahulu mengeksploitasi sebuah kerentanan teknis pada sistem yang belum diungkapkan, kemudian menggunakan AI agent otomatis untuk menjalankan aktivitas setelah berhasil mendapatkan akses.

DIVD menyebut serangan tersebut berlangsung dengan cara yang “keras dan sangat berantakan” karena AI agent meninggalkan banyak jejak yang dapat digunakan peneliti untuk merekonstruksi aktivitasnya.

DIVD Menjadi Korban Serangan AI-Driven

DIVD merupakan organisasi nonprofit yang dijalankan oleh sukarelawan peneliti keamanan. Organisasi ini memiliki misi menemukan sistem di internet yang terdampak kerentanan yang telah diketahui, kemudian memberi tahu pemilik sistem serta memberikan informasi mengenai langkah mitigasi.

Setelah sekitar tujuh tahun menjalankan aktivitas tanpa insiden serupa, DIVD mengungkap bahwa infrastrukturnya baru-baru ini mengalami serangan.

Yang membedakan insiden tersebut adalah cara pelaku menjalankan aktivitas setelah memperoleh akses. Berdasarkan bukti yang ditemukan selama investigasi, aktivitas pasca-eksploitasi dilakukan oleh AI agent yang bekerja secara otomatis.

DIVD mengatakan modus tersebut menunjukkan karakteristik agentic AI-powered attack, yaitu serangan yang melibatkan agen AI yang dapat menentukan tindakan berikutnya berdasarkan hasil dari tindakan sebelumnya.

AI Agent Menentukan Langkah Berikutnya Sendiri

Dalam serangan konvensional, operator manusia biasanya memberikan instruksi secara bertahap kepada malware atau menjalankan setiap tahapan eksploitasi secara manual.

Dalam kasus DIVD, organisasi tersebut menemukan indikasi bahwa AI agent dapat menentukan tindakan berikutnya sendiri setelah menyelesaikan suatu aktivitas.

DIVD menjelaskan bahwa mereka dapat melihat agent bekerja secara otomatis karena setelah setiap tindakan, agent menentukan langkah selanjutnya tanpa harus menunggu instruksi manusia.

Kecepatan aktivitas tersebut juga menjadi salah satu karakteristik yang diperhatikan oleh para peneliti.

Namun, otomatisasi tersebut tidak berarti serangannya berjalan secara sempurna.

AI Agent Disebut Melakukan Kesalahan

Menurut DIVD, AI agent yang digunakan dalam serangan tersebut melakukan sejumlah tindakan yang dinilai tidak efektif.

Salah satunya adalah agent disebut mengganggu adversary-in-the-middle attack miliknya sendiri ketika menjalankan aktivitas password spraying.

DIVD juga menemukan bahwa agent memberikan penjelasan mengenai keputusannya melalui komentar-komentar yang ditinggalkan selama proses serangan.

Jejak tersebut justru memberikan informasi tambahan bagi peneliti untuk memahami bagaimana agent mengambil keputusan dan tindakan apa saja yang dilakukan setelah mendapatkan akses.

DIVD menduga agent tersebut memiliki pelatihan dan konfigurasi yang kurang baik untuk operasi semacam ini.

Serangan Dimulai dari Kerentanan yang Belum Diungkapkan

DIVD menyatakan pelaku mengeksploitasi sebuah kerentanan teknis pada salah satu sistem yang belum disebutkan.

Organisasi tersebut secara khusus menegaskan bahwa kerentanan tersebut bukan Citrix NetScaler.

Setelah eksploitasi berhasil, pelaku menggunakan AI agent untuk menjalankan aktivitas pasca-eksploitasi di dalam jaringan DIVD.

Jenis kerentanan, produk yang terdampak, serta status patch dari celah tersebut belum diungkapkan karena investigasi masih berlangsung.

DIVD juga belum menjelaskan secara lengkap bagaimana akses awal tersebut diperoleh atau tujuan akhir pelaku.

Tujuan dan Dampak Serangan Masih Diselidiki

Salah satu aspek yang masih belum jelas adalah tujuan serangan dan dampak akhirnya.

DIVD mengatakan investigasi masih berlangsung sehingga organisasi belum dapat memberikan seluruh informasi kepada publik. Detail tertentu sengaja ditahan agar tidak memengaruhi penyelidikan maupun meningkatkan risiko terhadap korban lain yang mungkin menggunakan sistem dengan kerentanan yang sama.

Organisasi tersebut telah melaporkan insiden kepada kepolisian, Autoriteit Persoonsgegevens sebagai otoritas perlindungan data Belanda, serta National Cyber Security Center (NCSC).

Langkah tersebut dilakukan sambil DIVD terus melakukan analisis terhadap bukti yang ditemukan selama serangan.

Banyak Jejak Membantu Proses Investigasi

Meskipun serangan tersebut serius, DIVD menyebut aktivitas AI agent justru meninggalkan banyak informasi yang membantu proses investigasi.

Agent yang bekerja secara otonom melakukan sejumlah tindakan dengan logika yang dinilai tidak selalu tepat. Selain itu, agent juga memberikan penjelasan terhadap langkah yang diambil melalui komentar.

Kombinasi aktivitas otomatis dan jejak tersebut memungkinkan peneliti DIVD melakukan reverse engineering terhadap insiden dan mencoba memahami bagaimana serangan dijalankan.

Hal ini juga memberikan kesempatan untuk mengamati perilaku AI agent ketika digunakan dalam operasi keamanan ofensif secara langsung.

Agentic AI Mulai Menjadi Perhatian Keamanan Siber

Insiden DIVD menunjukkan salah satu risiko baru dari penggunaan AI dalam operasi serangan siber.

AI agent dapat digunakan untuk mengotomatisasi rangkaian aktivitas yang sebelumnya membutuhkan intervensi manusia, termasuk pengambilan keputusan berdasarkan hasil dari tindakan sebelumnya.

Dalam skenario seperti yang diamati DIVD, agent tidak hanya menjalankan satu perintah yang diberikan operator, tetapi menentukan tindakan berikutnya berdasarkan kondisi yang ditemuinya di jaringan.

Namun, kasus DIVD juga menunjukkan bahwa otomatisasi semacam itu masih dapat menghasilkan keputusan yang keliru. Agent yang kurang baik dalam pelatihan atau konfigurasi dapat melakukan tindakan yang kontraproduktif dan meninggalkan jejak yang lebih mudah dianalisis.

DIVD Akan Mengungkap Detail Tambahan

DIVD berencana memberikan pembaruan investigasi yang lebih lengkap pada 1 Oktober 2026.

Organisasi tersebut juga berjanji akan memberi tahu pihak lain yang kemungkinan menjadi korban dari kerentanan yang sama setelah informasi yang diperlukan dapat dikonfirmasi.

Untuk saat ini, detail mengenai kerentanan yang dieksploitasi, sistem yang terdampak, tujuan serangan, serta potensi data yang diakses masih belum dipublikasikan.

Kasus ini menjadi perhatian karena menunjukkan penggunaan AI agent dalam aktivitas pasca-eksploitasi terhadap target nyata. Namun, berdasarkan informasi yang tersedia, belum ada kesimpulan mengenai siapa pelaku di balik serangan maupun sejauh mana dampak akhirnya terhadap DIVD.

Sumber: Dutch Institute for Vulnerability Disclosure (DIVD)

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button