Peretas Negara Cina Gandakan Jumlah Serangan setelah Adopsi AI, Laporan Menunjukkan

Ikhtisar:TeamT5 melaporkan bahwa peretas yang terafiliasi negara China kini melancarkan serangan dua kali lebih banyak setelah memakai DeepSeek dan AI open-source untuk pekerjaan sehari-hari. Meski atribusi belum pasti, DeepSeek menjadi favorit karena cukup kuat, murah, dan hampir tanpa pembatas cyber. Model Barat dinilai lebih aman tetapi sulit ditembus. Contoh pemanfaatannya meliputi Grimfengxi yang membuat kode exploit, Teleboyi yang memetakan target, serta Huapi yang menyerang sistem email perusahaan Taiwan. Slime22 bahkan memakai Claude Code untuk pergerakan lateral dengan mengaku sebagai insinyur yang melakukan pengujian resmi. Kimsuky dari Korea Utara juga mulai menjajal model AI lokal. Anthropic menyimpulkan bahwa AI kini menangani tugas serangan tingkat lanjut bagi peretas yang tidak memiliki kemampuan teknis untuk melakukannya sendiri.

Hacker yang terafiliasi negara Cina kini melakukan serangan dua kali lebih banyak dibanding sebelumnya setelah mereka menyerahkan pekerjaan sehari-hari ke DeepSeek dan sistem artificial intelligence (AI) open-source, menurut firma intelijen ancaman asal Taiwan, TeamT5.

Attribution atau pelacakan pelaku masih belum pasti. Firma tersebut belum bisa mengaitkan setiap peretasan ke sistem tertentu, walaupun mereka menyebut DeepSeek tetap menjadi pilihan favorit di kalangan hacker.

Mengapa AI Murah Lebih Unggul dari Frontier Model bagi Penyerang

Temuan ini justru membalikkan anggapan umum bahwa risiko AI ofensif terutama berasal dari sistem yang paling canggih. Kini, operator malah meningkatkan jumlah serangan dengan memanfaatkan alat yang relatif lebih lemah.

Faktor biaya dan fleksibilitas mendorong pilihan tersebut. Kimi K3 dari Moonshot memang lebih kuat, namun TeamT5 belum mencatat insiden yang melibatkannya dan menganggap biaya pengoperasiannya terlalu tinggi bagi para hacker.

Charles Li, analis utama di TeamT5, memaparkan pertukaran risikonya secara langsung.

Disponsori

Disponsori

“DeepSeek adalah AI yang dipilih oleh para hacker Cina karena cukup kuat dan hampir tidak memiliki pembatas cyber. Model dari Barat memang sangat diminati, tetapi pembatas mereka jauh lebih ketat dan perlu usaha besar untuk dapat dilewati,” ujar Li .

Ikuti kami di X untuk mendapatkan berita terbaru setiap waktu

Bagaimana Hacker Memanfaatkan AI

TeamT5 mendapatkan naskah serta log, yang menunjukkan DeepSeek digunakan di berbagai tahap serangan. Kelompok bernama Grimfengxi memanfaatkannya untuk membuat kode exploit. Sedangkan Teleboyi menggunakannya untuk mengumpulkan 1.000 alamat IP dan memetakan domain target.

Huapi menyerang sistem email perusahaan Taiwan dengan model AI dari Cina yang diduga peneliti merupakan DeepSeek. Alat dari Barat juga sempat muncul.

TeamT5 menjelaskan kelompok bernama Slime22 menembus sistem perusahaan teknologi di Taiwan, menginstal Kali, serta mengarahkan Claude Code untuk menjalankan pergerakan lateral. Operator mengakali pembatas dengan mengaku sebagai insinyur yang melakukan pengujian resmi.

Di sisi lain, CyCraft melacak startup asal Cina yang beranggotakan 10 orang menjual perangkat lunak peretasan seharga 300.000 hingga 500.000 yuan, atau sekitar US$44.500 sampai US$74.000. Setidaknya empat kelompok hacker membelinya. Perusahaan itu juga memakai ChatGPT saat melakukan serangan.

Juru bicara OpenAI menegaskan perusahaan berkomitmen mengidentifikasi, mencegah, dan menghentikan upaya penyalahgunaan model mereka.

Selain itu, kelompok dari Cina ternyata bukan satu-satunya yang melakukan perubahan ini. Kimsuky dari Korea Utara juga sedang mencoba model AI lokal mereka sendiri.

Pada Juni lalu, Anthropic menyimpulkan bahwa AI kini menangani tugas serangan tingkat lanjut bagi hacker yang tidak punya kemampuan teknis untuk melakukannya sendiri.

Disclaimer

Pandangan dalam artikel ini hanya mewakili pandangan pribadi penulis dan bukan merupakan saran investasi untuk platform ini. Platform ini tidak menjamin keakuratan, kelengkapan dan ketepatan waktu informasi artikel, juga tidak bertanggung jawab atas kerugian yang disebabkan oleh penggunaan atau kepercayaan informasi artikel.
Sebelumnya

Jika Bessent Mengulangi Strategi Cetak Uang Yellen Tahun 2023, Perhitungan BTC Menuju US$224.000

Selanjutnya

BlackRock Menambah Lebih dari 60% Inflow ETF Bitcoin Sebesar US$338 Juta, Sementara ETH Juga Naik