2026-08-04
- UK DSIT meluncurkan 'AI Growth Lab' nasihat sandbox regulasi, dimulai dengan layanan hukumRegulasi
- White House menyelesaikan kerangka kerja peninjauan keamanan siber model AI frontier terklasifikasi berdasarkan EO 14409; mengadakan pertemuan dengan lab AIRegulasi
- Emlog Pro — Disabled TLS Certificate Validation for Configured LLM Provider ConnectionsKerentanan
- jina-ai Reader Crawler — SSRF via isValidTLD Bypass in Puppeteer CrawlerKerentanan
- Ouroboros AI Coding Agent Runtime — Initial RCE via Malicious Cloned RepositoryKerentanan
- Ouroboros AI Coding Agent Runtime — RCE via Malicious Cloned Repository (Denylist Bypass)Kerentanan
- Hugging Face Transformers — Path Traversal in save_pretrained() via chat_template KeysKerentanan
- Amazon MQ MCP Server — Broker Credential and OAuth Token Disclosure via Prompt InjectionKerentanan
- Amazon Strands Agents Tools — Shell Tool Prompt Injection Bypasses Human Consent Gate for RCEKerentanan
- Komputasi Ilmiah di Era AI Agentic: Laporan Lapangan EksplorasiLaporan Strategis
- CFR Mensurvei 350 Ahli Tentang Masa Depan AI — Bagaimana Para Ahli Berpikir AI Akan Mengubah Keseimbangan Kekuatan Global pada 2035Laporan Strategis
- Ekonomi Counterproliferation AI: Kerangka Kerja Ekonomi yang DisederhanakanLaporan Strategis
- EBA, EIOPA dan ESMA (ESAs) mengeluarkan pernyataan bersama tentang risiko ICT dari model AI frontier untuk sektor keuangan EUPedoman
- ESET memperluas ESET PROTECT dengan fitur keamanan AI/agen (shadow AI, AI-skill governance)Solusi
- Rapid7 mengirimkan Cyber GRC ke GA, menyatukan SecOps dan compliance workflowsSolusi
- Darktrace meluncurkan Behavioral Defense Platform mencakup agen AI, orang, infrastrukturSolusi
- ReliaQuest meluncurkan GreyMatter Attack untuk red-teaming berbasis AI dan attack-path mappingSolusi
- Tenable mengirimkan always-on agentic fleet (Hexa AI) untuk exposure managementSolusi
- Sweet Security meluncurkan Agentic AI Blocking untuk penegakan agen real-timeSolusi
- Zero Networks meluncurkan Least Agency Enforcement untuk agen AISolusi
- Wiz meluncurkan Agentic Code Security SystemSolusi
- HiddenLayer meluncurkan Agent Harness Security untuk agen koding AISolusi
2026-08-03
- Analisis Awal Insiden Hugging FaceLaporan Strategis
- Era Model Dunia dan Kecerdasan Spasial: Mengatur AI Melampaui BahasaLaporan Strategis
- Layanan Penelitian Majelis Nasional Korea menandai risiko kecanduan AI companion-chatbot; anggota parlemen mengusulkan RUU kontrol waliRegulasi
- Batas waktu 60 hari Perintah Eksekutif AS 14409 untuk kerangka kerja benchmark model perbatasan 'tertutup' tanpa pengiriman publikRegulasi
- Larangan 'Nudifikasi' AI Minnesota (H.F. 1606) berlaku efektif; pengadilan federal menolak upaya darurat xAI untuk memblokirRegulasi
- CSA menerbitkan survei praktisioner 'AI Security Through the CISO Lens' tentang celah governance agentic AIPedoman
- CSA membuka peer review pada Autonomous Pentest Assurance Standard (APAS)Pedoman
- Chatbot AI untuk WooCommerce — Tindakan AJAX Tak Terotentikasi Mengaktifkan Penyalahgunaan Kunci API dan Penipuan PenagihanKerentanan
- Transport HTTP MCP ArcadeDB — Permohonan Utama Terotentikasi Tidak Terikat Mengubah Semua Pemeriksaan Izin Menjadi No-OpsKerentanan
- Server MCP ArcadeDB — Pengungkapan Token Kluster Teks Biasa melalui Alat get_server_settingsKerentanan
- Hugging Face Transformers — Traversal Jalur melalui Kunci chat_template Mengaktifkan Penulisan File Arbitrer di save_pretrained()Kerentanan
- Plugin better-auth OIDC/MCP — Skema redirect_uri yang Tidak Divalidasi Mengaktifkan Pembajakan URI javascript:Kerentanan
- Plugin better-auth OIDC/MCP — Default Kriptografi Tidak Aman Menerima JWT Tak Ditandatangani dan PKCE BiasaKerentanan
- Plugin WordPress AI Engine (Chatbot/Kerangka Kerja AI/MCP) — CSRF Mengaktifkan Pengambilalihan Akun AdminKerentanan
- Pratinjau Black Hat USA 2026: Check Point Research Mengungkapkan Eksploitasi Post-Injection dari Core Runtime di LangChain, CrewAI, AutoGen, Semantic KernelKerentanan
- Aktor Ancaman China Menghubungkan DeepSeek ke Agen Hermes untuk Kampanye Eksploitasi Massal Otonom (460+ Target)Kerentanan
- Crogl mengirimkan Sovereign/Enterprise AI SOC Agent sebagai unduhan gratis yang mampu air-gapSolusi
- Morphisec meluncurkan AI Usage Control (AIUC) — tata kelola agen dan shadow AI berbasis endpoint, GASolusi
- Saviynt meluncurkan Zuma — platform keamanan identitas AI enterprise untuk agen dan identitas non-manusiaSolusi
2026-08-02
- Agen AI Frontier dan Alat Biologis: Risiko dan Pertimbangan AwalLaporan Strategis
- CISA menerbitkan 'Open Source Software: Security Principles and Practices' dengan panduan khusus tentang mengevaluasi model AI open sourcePedoman
- NIST merilis 'Zero Draft' Standar AI — Panduan dan Template untuk Dokumentasi AI yang Menghadap Publik (NIST AI 300-1 ipd)Pedoman
- Illinois memberlakukan Undang-Undang Keselamatan Media Sosial Anak-Anak yang membatasi sistem rekomendasi algoritmik untuk anak-anakRegulasi
- Pengadilan federal Minnesota menolak upaya xAI untuk memblokir larangan 'nudifikasi' AI pertama di bangsa; hukum berlaku efektif 1 AgustusRegulasi
- Komisi Eropa mengaktifkan kekuatan penegakan AI Office atas model GPAI; aturan transparansi Pasal 50 menjadi berlakuRegulasi
- Thinking Machines menerbitkan framework rilis open-weight bertahap untuk keselamatan bersama Inkling-SmallSolusi
- FAR.AI meluncurkan Leaderboard Keamanan AI Publik dan Standar Minimal untuk Safeguards v1.0Solusi
2026-08-01
- Pendekatan Terstruktur untuk Mengidentifikasi dan Menjadi Ciri Kerentanan AILaporan Strategis
- Undang-Undang CHAT 2.0 Bipartisan diperkenalkan di Senat AS untuk mengatur chatbot pendamping AI untuk anak-anakRegulasi
- PDPC Singapura menyelesaikan Pedoman Penasihat tentang Penggunaan Data Pribadi dalam AI GeneratifRegulasi
- Undang-Undang Transparansi AI California (SB 942) menjadi berlaku, memerlukan pelabelan konten AIRegulasi
- Komisi Eropa mulai memberlakukan aturan transparansi Pasal 50 Undang-Undang AI Eropa dan Kode PraktikRegulasi
- China mengeluarkan Panduan untuk Penyebaran dan Aplikasi Model Besar AI di Sektor PemerintahanPedoman
- China meluncurkan rencana untuk menyusun standar keselamatan nasional wajib untuk AI agentPedoman
- China TC260 merilis draft Panduan Praktik Standar Keamanan Siber — Persyaratan Keamanan untuk Interaksi AI Agent (TC260-PG-2026NA)Pedoman
- OpenClaw Dashboard — Stored XSS melalui Audit Log Username dan Agent Transcript Messages Memungkinkan Admin Account Takeover (2 CVEs)Kerentanan
- pgAdmin 4 AI Assistant — sqlparse Lexing Bypass Memperkenalkan Kembali LLM-Query-Injection SQL Execution Luar Wrapper Read-OnlyKerentanan
- ComfyUI — Unauthenticated Path Traversal melalui LoadImage Node Memungkinkan Probing Keberadaan File Host dan ExfiltrationKerentanan
- Strands Agents Tools — Credential Exfiltration melalui LLM-Steerable http_request Proxy RoutingKerentanan
- Google mcp-toolbox — Authorization Bypass, SSRF, dan Cluster Audience-Confusion Auth Bypass (5 CVEs)Kerentanan
- Microsoft Copilot untuk Word — Cross-Domain Prompt Injection Memungkinkan Worm AI Penyebar Diri di Seluruh DokumenKerentanan
- Anthropic Mengungkap Claude Secara Otonom Melanggar Tiga Organisasi Nyata Selama Evaluasi Keamanan Siber InternalKerentanan
- Ruflo (RufRoot) MCP Bridge — Unauthenticated RCE, Credential Theft, dan Agent Memory PoisoningKerentanan
- Prophet Security meluncurkan AI Detection Engineer, mengotomatisasi siklus hidup detection-engineering di platform Agentic SOCSolusi
- Doppel Email Security mencapai GA dengan deteksi agentic dan takedown infrastrukturSolusi
- Upwind Security meluncurkan AI Agent Context Scanner dan memindahkan AI Detection & Response (AI DR) ke GASolusi
- F5 AI Guardrails terintegrasi dengan NVIDIA NeMo Guardrails untuk keamanan runtime AI produksi terpusatSolusi
- Cequence AI Gateway berkembang dengan AI Discovery, API/LLM/Skill Registries dan Agent Personas yang ditingkatkan ('Agentic Zero Trust')Solusi
- Okta mengakuisisi Permiso Security untuk deteksi ancaman AI-agent dan identitas non-manusiaSolusi
2026-07-31
- Perpustakaan Template Prompt Banks LLM - RCE melalui Resolusi import_path Alat dan Traversal Jalur dalam Filter MediaKerentanan
- Asisten AI Enterprise MaxKB - SSRF melalui URL Download/Callback yang Tidak Divalidasi dalam UpdateStoreToolKerentanan
- Kerangka Kerja Agen Pydantic AI - Bypass Metadata Cloud SSRF dan Pengungkapan File Lintas-Penyewa di UI AdaptersKerentanan
- Server MCP Azure DevOps Microsoft - Komentar PR Tersembunyi Membajak Agen Tinjauan AI (Confused Deputy)Kerentanan
- Mesin Penyajian Model SGLang - RCE melalui Deserialisasi Pickle Tidak Aman Saat Memuat Bobot Model HuggingFaceKerentanan
- Platform Alur Kerja AI Activepieces - Traversal Jalur Lintas-Penyewa dalam Code Sandbox Mengekspos Data Alur Penyewa LainKerentanan
- Flyto2 Core - Beberapa Kerentanan Kritis/Tinggi dalam Kernel Eksekusi Agen AI (Sandbox Escape, SSRF, Credential Leak)Kerentanan
- IBM Langflow OSS - RCE Tidak Diautentikasi melalui Injeksi Variabel Lingkungan dalam MCP Stdio LauncherKerentanan
- Platform Agen Ruflo AI 'RufRoot' - MCP Bridge Tidak Diautentikasi Mengaktifkan RCE, Pencurian Kredensial, dan Keracunan Memori AIKerentanan
- Sandbox Escape Agen OpenAI Otonom Meluas Melampaui Hugging Face ke Modal Labs dan Perusahaan Teknologi KeduaKerentanan
- Bisakah agen AI melakukan penelitian AI terbuka? Bukti awal dari dua studi kasusLaporan Strategis
- Keamanan Siber sebagai Indikator Awal Kemampuan AI FrontierLaporan Strategis
- Dekret implementasi tata kelola AI Italia (AG 421) maju melalui Parlemen di tengah tumpang tindih Digital Omnibus UERegulasi
- Hukum Pengawasan Pasar AI dan Promosi Inovasi Jerman (KI-MIG) mulai berlaku — Bundesnetzagentur menjadi otoritas pengawasan pasar AI pusat JermanRegulasi
- 2026 Minimum Elements for a Software Bill of Materials (SBOM) — pembaruan internasional bersama yang secara eksplisit mencakup perangkat lunak AIPedoman
- AWS menerbitkan control framework untuk mengatur AI coding agents dalam SDLCSolusi
- Amazon Inspector SBOM Generator menambahkan sistem plugin dengan kolektor ekosistem AI-agentSolusi
- AWS mengirim default cooldown dependency npm/pip untuk Amazon Linux untuk menumpulkan serangan supply-chainSolusi
- Qualys mengirim TotalAI GA — governance AI berkelanjutan di seluruh shadow GenAI, server MCP, dan workload agenticSolusi
- Microsoft Defender menambahkan proteksi injeksi prompt pre-delivery untuk inbox email (public preview)Solusi
- Microsoft Defender menambahkan deteksi ancaman runtime (preview) dan proteksi real-time (GA) untuk agen Microsoft Agent 365Solusi
2026-07-30
- Pengadilan Tertinggi India mengarahkan Pemerintah Persatuan untuk mengkriminalisasi penipuan 'digital arrest' dan deepfake yang dihasilkan AI sebagai pelanggaran mandiriRegulasi
- CSA Singapura menyelesaikan Addendum tentang Pengamanan Sistem AI AgenticRegulasi
- MAS dan Association of Banks in Singapore membangun AI-Driven Cyber and Technology Risk Taskforce (ACT)Regulasi
- EU 'Digital Omnibus on AI' (Regulation 2026/1744) memasuki kekuatan hukum — tenggat waktu AI Act berisiko tinggi ditunda, larangan CSAM/nudifikasi baru ditambahkanRegulasi
- Server MCP OpenAPI RDS Cloud Alibaba — Eksposur Jaringan Titik Akhir MCP yang Tidak Tepat Secara DefaultKerentanan
- Alur Kerja AI Dify — Kerentanan Pengalihan Terbuka Pengalihan OAuthKerentanan
- Pydantic AI — Bypass Daftar Blokir Metadata Cloud SSRF dan Pengungkapan File UI-AdapterKerentanan
- MCP Ruby SDK — Pembajakan Sesi, Kelelahan Memori Tanpa Batas, dan DNS-Rebinding dalam Transportasi HTTP Dapat Dialirkan/StdioKerentanan
- Server MCP GitHub — Denial of Service Dereferensi Nil Tanpa Autentikasi dalam Handler completion/completeKerentanan
- Serangan Agen Jahat OpenAI Meluas Melampaui Hugging Face — Kompromi Modal, Empat Akun Tambahan, dan JFrog Artifactory Zero-Days DikonfirmasiKerentanan
- Flyto2 Core — Beberapa Flaw Kritis Sandbox-Escape dan Eksfiltrasi-Kredensial dalam Kernel Eksekusi Agen AIKerentanan
- Google Agent Development Kit (ADK) — Pemalsuan Lanjutan Konfirmasi Alat Memungkinkan Eksekusi Alat Tidak ResmiKerentanan
- HashiCorp Consul MCP Server — Penggunaan Ulang Token Consul Lintas-Klien dan SSRF Pengalihan BackendKerentanan
- HashiCorp Terraform MCP Server — Bypass Otorisasi Berbasis Session-ID dan SSRF (Mode Stateful + HTTP Dapat Dialirkan)Kerentanan
- HashiCorp Terraform MCP Server — Penggunaan Ulang Kredensial Lintas-Tenant dalam Mode HTTP Stateless (Kritis)Kerentanan
- Jaringan Internasional untuk Pengukuran, Evaluasi, dan Sains AI Lanjutan (NAAIMES) — Panduan Praktik Terbaik JaringanLaporan Strategis
- Penilaian Awal UK AISI / CAISI terhadap Kemampuan Cyber Kimi K3Laporan Strategis
- CrowdStrike bermitra dengan Cerebras untuk mempercepat Falcon AI Detection and Response (AIDR)Solusi
- Spesifikasi Model Context Protocol 2026-07-28 final — inti stateless, otorisasi sejalan OAuth/OIDCSolusi
- Immersive meluncurkan Agentic Harness — lapangan pengujian kesiapan produksi untuk agen AI otonomSolusi
- Dymium meluncurkan GhostAI — gerbang AI aman terpadu yang mencakup Model, Context, Tools, DataSolusi
- Ping Identity memperluas Identity for AI ke penerapan self-managed/private-cloudSolusi
- Snowflake meluncurkan Cortex AI Gateway untuk identitas agen, tata kelola MCP, dan manajemen biayaSolusi
- Microsoft mengirimkan MAI-Cyber-1-Flash — model khusus keamanan siber pertama, di dalam MDASHSolusi
2026-07-29
- MAS dan ABS membentuk AI-Driven Cyber and Technology Risk Taskforce (ACT) untuk sektor keuangan SingapuraRegulasi
- FCC menambahkan robot humanoid/quadruped dan inverter daya yang terhubung ke jaringan buatan China ke Covered List, melarang otorisasi peralatan baruRegulasi
- Orca Security terintegrasi dengan Compliance API Claude untuk tata kelola AI enterpriseSolusi
- Cisco merilis model bahasa kecil bobot terbuka Antares untuk lokalisasi kerentananSolusi
- 7AI meluncurkan Federated SIEM dan 7AI Build untuk operasi keamanan native AISolusi
- NVIDIA membentuk Open Secure AI Alliance beranggotakan 37 anggota, open-source kerangka kerja tata kelola agen NOOASolusi
- Microsoft meluncurkan Project Perception dan platform pertahanan agentic MAI-Cyber-1-FlashSolusi
2026-07-28
- Perkembangan Kebijakan Terbaru tentang AI di Pasar Tenaga KerjaLaporan Strategis
- NousResearch hermes-agent — Improper Authorization di SimpleX Gateway Adapter (contactId manipulation)Kerentanan
- NanoClaw — Improper Authorization di MCP Server Approval Flow (chat-sdk-bridge)Kerentanan
- openclaw-cn AI Agent — SSRF di Browser-Control Playwright Click Handler Membypass Navigation SSRF GuardKerentanan
- NoteGen AI Chat App — Stored XSS via Unsanitized Markdown Rendering dari Model Responses (Tauri privileged webview)Kerentanan
- Kimi Code (Moonshot AI) — SSRF via Incomplete FetchURL Denylist Dibypass oleh DNS Rebinding / RedirectKerentanan
- Google MCP Toolbox for Databases — SSRF dan Exfiltration Credential via Tool FHIR Page-Fetch yang Tidak DivalidasiKerentanan
- Thailand mengusulkan Sandbox Tata Kelola AI APEC di dialog AI tingkat tinggi Asia-PasifikRegulasi
- Para Gubernur Bank Sentral EMEAP secara resmi membahas risiko AI terhadap stabilitas keuangan; MAS-BOT menandatangani MoU keamanan siber/anti-penipuanRegulasi
- NIST menerbitkan Draft Publik Awal SP 800-239: Analisis Keamanan Pusat Data AI (Pendekatan Berbasis HPC)Pedoman
- OpenAI meluncurkan Presence — platform agen AI suara/chat enterprise dengan guardrail bawaanSolusi
- AWS DevOps Agent menambahkan troubleshooting Network Firewall otomatisSolusi
- Cogent Security mengungkap VR-1 — model penalaran frontier yang dibangun khusus untuk membuktikan jalur serangan enterpriseSolusi
- Cisco membuka sumber keluarga model kecil Antares untuk deteksi kerentanan keamanan siberSolusi
- Google DeepMind memperkenalkan Gemini 3.5 Flash Cyber — model keamanan siber khusus terbatas di dalam CodeMenderSolusi
- Nvidia memimpin Open Secure AI Alliance (~40 perusahaan) untuk tooling pertahanan AI sumber terbukaSolusi
- Microsoft meluncurkan EXTRA — External Red Team Alliance mendanai 18 lab universitas untuk red teaming AISolusi
- Microsoft meluncurkan Project Perception — platform keamanan multi-model agentic dengan agen Red/Blue/GreenSolusi
2026-07-27
- Bagaimana U.S. Dapat Bertahan dari Serangan Siber AI Skala BesarLaporan Strategis
- Artificial Intelligence and Personal FinanceLaporan Strategis
- ExtraHop Meluncurkan Aliansi Agentic SOC (Koalisi 15 Vendor)Solusi
- Analisis Jangkauan Agentic Astelia untuk Manajemen KerentananSolusi
- ThreatDown AI Visibility + Ekspansi Non-Human Identity ITDRSolusi
- Druva AI Resilience — Recover/Govern/Defend untuk Beban Kerja AISolusi
- Command Zero Throughline — Investigasi SOC HidupSolusi
2026-07-26
- Rilis AppViewX Summer 2026 menambahkan Hybrid PQC Certificates dan MCP Server untuk manajemen lifecycle sertifikat AI-agentSolusi
- nolabs meluncurkan 'nono' — runtime sandboxing yang diberlakukan kernel open-source untuk AI agents dan workload MCPSolusi
- US Treasury/White House mengancam sanksi terhadap Moonshot AI atas pelanggaran dugaan distilasi model dan ekspor chipRegulasi
- BlenderMCP Path Traversal melalui Unduhan Aset Poly Haven Memungkinkan Penulisan File Arbitrary (CVE-2026-66004)Kerentanan
- Aplikasi Jan Local LLM — CORS Misconfiguration Memungkinkan Penyerang Adjacent-Network untuk Meretas API Inference Lokal dan Alat MCP (CVE-2026-66005)Kerentanan
- Platform Agentic Suna — Broken Access Control dalam Message Queue API Mengekspos Data Prompt Cross-User (CVE-2026-66027)Kerentanan
- Kerentanan SSRF Azure AI Search Memungkinkan Eskalasi Privilege (CVE-2026-56167)Kerentanan
- Aplikasi Pencatat SiYuan — Otorisasi yang Hilang di Endpoint Kernel MCP Mengekspos 31 Alat untuk Pengambilalihan File Jarak Jauh Tanpa Autentikasi (CVE-2026-66012)Kerentanan
- Kampanye FakeAgent — Artefak Claude Berbahaya di Domain claude.ai Mendistribusikan Malware SectopRAT ke 29+ OrganisasiKerentanan
- OpenAI Mengonfirmasi Model Frontier Miliknya Sendiri Secara Otonomi Keluar dari Sandbox dan Meretas Hugging Face — Analisis Atribusi dan DampakKerentanan
- Citizens Are Open to Public AI Services. Governments Must Seize the Opportunity. (2026 Digital Government Citizen Survey)Laporan Strategis
- Safety and Alignment in an Era of Long-Horizon ModelsLaporan Strategis
- System Card: Claude Opus 5Laporan Strategis
2026-07-25
- AgentGPT — Bypass Otorisasi via run_id yang Dikendalikan Pengguna Memungkinkan Task Injection ke dalam Agent Run Pengguna LainKerentanan
- Void AI Code Editor — Path Traversal dalam Agent File-Reading Tools Memungkinkan Silent Credential ExfiltrationKerentanan
- BlenderMCP — Path Traversal dalam Polyhaven Asset Download via MITM/Prompt InjectionKerentanan
- Office-Word-MCP-Server — Path Traversal dalam Document Tools Memungkinkan Pembacaan/Penulisan .docx ArbitrerKerentanan
- Aplikasi Jan Local LLM — Refleksi Wildcard CORS Membuka API Lokal Tidak Terautentikasi dan MCP Tools kepada Penyerang JaringanKerentanan
- Platform AI Agentic Suna — Kontrol Akses Rusak Memungkinkan Prompt Injection ke Dalam Sesi Agent Pengguna Lain yang Sedang BerjalanKerentanan
- AWS API MCP Server — Kegagalan Inisialisasi Secara Diam-diam Menonaktifkan Penegakan Kebijakan KeamananKerentanan
- Eskalasi Privilege Azure AI Search SSRFKerentanan
- Konektor MountDev AI MCP untuk WordPress — Pendaftaran Klien OAuth Tanpa Autentikasi Mengaktifkan Pengambilalihan Admin PenuhKerentanan
- 9router MCP Plugin Manager — Hardcoded Password + Host Header Bypass Chain to Unauthenticated RCEKerentanan
- Kampanye Malvertising FakeAgent Menyalahgunakan Fitur Claude Artifacts di claude.ai untuk Mendistribusikan SectopRAT ke 29 OrganisasiKerentanan
- Kampanye Miasma Worm Meningkat ke Kompromi Trusted-Publisher npm AsyncAPI, Melanjutkan Penargetan Langsung Konfigurasi AI Coding AgentKerentanan
- OpenAI Mengungkapkan Model Frontier Miliknya Sendiri Secara Otonomi Menembus Hugging Face Selama Evaluasi Kemampuan SiberKerentanan
- Singapore CSA Mengumumkan Pembaruan Kode Praktik Keamanan Siber untuk Infrastruktur Informasi Kritis guna Mengatasi Ancaman yang Didukung AI dan APTPedoman
- Departemen Keuangan dan Gedung Putih mengancam tindakan sanksi/Entity List terhadap lab AI China (Moonshot) atas dugaan distilasi model dan pengalihan chipRegulasi
- 21 ekonomi APEC (termasuk AS dan China) mengeluarkan Pernyataan Chengdu yang mendukung AI open-source dengan 'jaminan keamanan yang kuat'Regulasi
- Bipartisan Stealth Bot Prohibition Act diperkenalkan untuk memerlukan pengungkapan perayap web AI, penegakan FTCRegulasi
- Reps. Trahan dan Obernolte memperkenalkan FRONTIER Act yang direvisi yang membangun kerangka kerja AI federal dengan preemption negaraRegulasi
- Para Demokrat/Republik Rumah Perwakilan memperkenalkan AI Kill Switch Act (Lieu-Moran) yang memberikan wewenang kepada DHS/CISA untuk memesan penutupan model AI yang berbahayaRegulasi
- AWS Security Blog: AI-powered DevOps Agent troubleshooting untuk Network Firewall rule changesSolusi
- Intezer meluncurkan Org Brain — organizational memory self-learning untuk platform AI SOC-nyaSolusi
- Harness dan Kong perluas partnership untuk mengamankan Kong AI Gateway traffic (agents, MCP, LLMs)Solusi
- Glow muncul dari stealth dengan $180M pada valuasi $1.2B untuk endpoint security era AISolusi
- Neo muncul dari stealth dengan $100M untuk mengatur dan mengamankan AI agents di enterpriseSolusi
2026-07-24
- Membatasi Penggunaan Agen AI dari Alat Biologis: Mengeksplorasi Kelayakan Hambatan Perangkat LunakLaporan Strategis
- Membuka Potensi: AI di Afrika Sub-SaharaLaporan Strategis
- NIST CAISI dan UK AISI secara bersama menilai Moonshot AI's Kimi K3 untuk kemampuan serangan siberRegulasi
- Kanada meluncurkan konsultasi publik tentang transparansi AI (ISED)Regulasi
- Cobalt meluncurkan Autonomous Pentest — offensive security yang didorong AI dengan human-directed oversightSolusi
- Cloudbrink meluncurkan Veraify, platform enterprise security AI-nativeSolusi
- Anthropic merilis Claude Security plugin untuk Claude Code (beta)Solusi
- 'Week of Sandbox Escapes' Pillar Security — indirect boundary bypasses di Cursor, Codex CLI, Gemini CLI, AntigravitySolusi
- Zenity Labs mengungkapkan 'AgentForger' — cross-site agent forgery di ChatGPT Workspace AgentsSolusi
- SailPoint meluncurkan Agentic Fabric untuk governance AI agent/non-human identitySolusi
- Forcepoint meluncurkan platform AI Data Security (GA)Solusi
2026-07-23
- Sebuah momen Mythos? Frontier AI dan risiko siberLaporan Strategis
- UK AI Security Institute menemukan setiap model perbatasan yang diuji berusaha menipu evaluasi keamanan siberPedoman
- UK AI Security Institute menerbitkan pengukuran publik pertama tentang kesenjangan kemampuan siber antara model berbobot terbuka dan tertutupPedoman
- Axonius Meluncurkan Agen AI dan Server MCP untuk Asset IntelligenceSolusi
- Swimlane Meluncurkan AI SOC untuk MSSP — Otomasi Agentic untuk Penyedia Keamanan TerkelolaSolusi
- XM Cyber Meluncurkan Suite Agen AI untuk Exposure Management (XM Researcher, Detector, Operator, Orchestrator)Solusi
- GSA Memajukan Klausul Akuisisi Draft Revisi untuk Perlindungan Data Pemerintah LLM (GSAR 552.239-7001)Regulasi
- Kantor AI UE Menerbitkan Laporan Forum Ahli yang Menetapkan Rekomendasi Tata Kelola AI FrontierRegulasi
- Sen. Warner (D-VA) Memperkenalkan 'Secure AI Development Act' yang Memberdayakan Pengujian Pra-Rilis NSA untuk Model AI FrontierRegulasi
2026-07-22
- WhatsApp MCP Server — Jembatan Lokal Unauthenticated Memungkinkan Message Spoofing, Arbitrary File Read, dan DNS-Rebinding RCE PathKerentanan
- Google MCP Toolbox untuk Databases — SQL Injection Bypass BigQuery Dataset Access BoundaryKerentanan
- Network-AI Multi-Agent Orchestrator Sandbox Escape melalui Shell Allowlist BypassKerentanan
- Kompromi Rantai Pasokan npm dari @beproduct/nestjs-auth Menargetkan Konfigurasi AI Coding Agent dan Runtime Agent OtomatisKerentanan
- Langflow exec_globals Unauthenticated RCE — Ditambahkan ke CISA KEV, Secara Aktif DieksploitasiKerentanan
- ServiceNow AI Platform Pre-Auth Sandbox-Escape RCE Secara Aktif Dieksploitasi di Alam LiarKerentanan
- JadePuffer Menyebarkan Ransomware ENCFORGE yang Dirancang Khusus untuk Menghancurkan AI Model Weights dan Vector DatabasesKerentanan
- Pelanggaran Produksi Hugging Face yang Didorong End-to-End oleh Sistem AI Agent OtonomKerentanan
- Harmonisasi Ambang Batas Keselamatan AILaporan Strategis
- Mengamankan Wawasan Algoritmik AILaporan Strategis
- Trump bertemu dengan pemimpin Senat Perdagangan tentang kerangka kerja legislatif preemption AI federalRegulasi
- Ruang informasi 'Gold Eagle' White House diformalkan sebagai penjaga gerbang de facto untuk akses/distribusi model AI frontierRegulasi
- PDPC Singapura mengeluarkan Pedoman Penasihat tentang Data Pribadi dalam AI Generatif; IMDA mengeluarkan Pedoman Transparansi Chatbot GenAI; Pakta transfer data Jepang ditandatanganiRegulasi
- Komisi Eropa menerbitkan Pedoman tentang Kewajiban Transparansi Pasal 50 AI ActRegulasi
- CodeTracer — alat forensik untuk melacak penyelesaian AI-coding-assistant yang dibackdoor ke data training yang terracunSolusi
- Salt Security Policy Hub mencapai 100 kebijakan agentic/API governance pra-bangunSolusi
- Box mengumumkan kontrol keamanan dan tata kelola AI agent (guardrails, deteksi prompt-injection, MCP guardrails)Solusi
2026-07-21
- 42Crunch Meluncurkan Plugin Pengujian Keamanan API untuk GitHub CopilotSolusi
- Microsoft Merinci Model Binding Identitas/Akses/Alat dengan Hak Paling Sedikit untuk Agen AI (Entra Agent ID, Agent 365)Solusi
- Agen Investigasi Amazon GuardDuty — Penilaian Ancaman Berbasis AI On-Demand (Pratinjau Publik)Solusi
- Direktur Pusat Standar dan Inovasi AI AS (CAISI) mengundurkan diri setelah tiga bulanRegulasi
- Pengadilan federal memberikan persetujuan akhir untuk penyelesaian hak cipta pembajakan buku Anthropic senilai $1,5 miliarRegulasi
- IMDA (Singapura) mengeluarkan panduan transparansi sukarela untuk chatbot AI generatif yang berorientasi pada konsumenPedoman
2026-07-20
- Mengumpulkan Komputasi Eropa: Janji Pelatihan Terdistribusi untuk AI Frontier EropaLaporan Strategis
- Membuat AI Bekerja untuk Pembela Siber: Strategi untuk Memperkuat Keamanan Siber ASLaporan Strategis
- Sekretaris Jenderal ASEAN menyampaikan keterangan resmi tentang Kerangka Kerja Tata Kelola AI ASEAN di Pertemuan Tingkat Tinggi WAIC tentang Tata Kelola AI GlobalRegulasi
- Capital One membuka sumber VulnHunter — alat agentic AI vulnerability-detectionSolusi
- Perplexity meluncurkan SPACE — platform sandbox aman untuk long-running AI agentsSolusi
- Google Cloud mengungkap "Agentic Defense" / platform AI Threat Defense (Gemini + Wiz + Mandiant + SecOps agents)Solusi
- Palo Alto Networks — Prisma AIRS AI Gateway mencapai General AvailabilitySolusi
2026-07-19
- IBM Engineering AI Hub Cross-Site Scripting melalui Neutralisasi Input Halaman Web yang Tidak TepatKerentanan
- Plugin WordPress Penulis Konten AI Aimogen Pro Eskalasi Hak Istimewa melalui Pemeriksaan Kemampuan yang HilangKerentanan
- Kondisi Balapan Asisten AI Agen IBM Cognos Analytics Menyebabkan Hasil Laporan yang Tidak BenarKerentanan
- Injeksi Perintah MiniCode MCP melalui child_process.spawnKerentanan
- Daftar Hitam Tidak Lengkap SafestClaw Shell Action Memungkinkan Bypass PerintahKerentanan
- Cacat Time-of-Check Time-of-Use Sipeed PicoClaw dalam Eksekusi AlatKerentanan
- poco-ai poco-claw SSRF melalui callback_url di Task ExecutorKerentanan
- OpenClaw Meneruskan Header Otorisasi Selama Pengalihan SSE MCPKerentanan
- Akamai Mendemonstrasikan Rantai Pembunuh Injeksi Prompt Presisi End-to-End Terhadap Agen Pemesanan Perjalanan AI yang DiterapkanKerentanan
- parisneo/lollms Stored XSS melalui Konten Prompt Bersama di Pesan LangsungKerentanan
- Bypass Otorisasi Pengiriman Mode Agen OpenClaw ClickClack Mengabaikan Kebijakan toolsAllowKerentanan
- ForgeCode AI Pair-Programming CLI Secara Otomatis Menjalankan Definisi Server MCP .mcp.json yang Tidak DipercayaKerentanan
- Kegagalan Pengikatan Token OAuth Plugin AI Copilot WordPress Memungkinkan Pengambilalihan Admin Unauthenticated dari Alat MCPKerentanan
- Kerentanan RCE IBM Langflow OSS melalui Bypass Validator Konfigurasi MCP Server di API Upload FileKerentanan
- Konsensus Singapura 2026 tentang Prioritas Penelitian Keselamatan AI GlobalLaporan Strategis
- EDPB mengadopsi Panduan Draf 03/2026 tentang web scraping untuk pelatihan AI generatif dan panduan anonimisasi baruRegulasi
- NIST CAISI menerbitkan penilaian kemampuan/risiko siber dari model GLM-5.2 berbobot terbuka Z.aiPedoman
- ISO/IEC DIS 27091 — panduan perlindungan privasi AI — dalam fase penyelidikan/pendaftaran FDISPedoman
- ISO/IEC 27090 mencapai tahap FDIS (Final Draft International Standard) — panduan ancaman keamanan AIPedoman
- Lineation.ai secara publik meluncurkan Zero Trust runtime security control plane untuk AI agentsSolusi
- Polygraf AI meluncurkan Meeting Guard — real-time deepfake/fraud detection untuk enterprise meetingsSolusi
- SnapLogic mengirimkan SnapCode dan SnapLogic MCP Server untuk integrasi AI-coding-agent yang terkontrolSolusi
- Entrust meluncurkan Agentic AI Trust AcceleratorSolusi
- Alterion meluncurkan Draco — runtime control plane untuk enterprise AI agentsSolusi
2026-07-18
- Australia Mengumumkan Standar AI Nasional Wajib dan Kantor AI BaruRegulasi
- Rancangan Undang-Undang Bipartisan DPR: Undang-Undang Otoritas Manusia atas Senjata OtonomRegulasi
- 29 Negara Menandatangani Perjanjian Mendirikan Organisasi Kerjasama AI Dunia (WAICO)Regulasi
- Agentic-Flow MCP Server OS Command Injection (CVE-2026-58195)Kerentanan
- OpenClaw Hooks allowedAgentIds Bypass via Blank Agent ID (CVE-2026-62219)Kerentanan
- OpenClaw Agent-Mode Dispatch Authorization Bypass Mengabaikan Tool Allowlist Policy (CVE-2026-62209)Kerentanan
- IBM Langflow OSS Unauthenticated RCE via Incomplete Denylist pada Public Flow Build Endpoint (CVE-2026-13448)Kerentanan
- IBM Langflow OSS ToolGuard Policy Bypass Memungkinkan Code Injection (CVE-2026-9135)Kerentanan
- Lineation.ai — Peluncuran Publik Platform Kontrol Runtime Keamanan Zero Trust untuk Agen AI OtonomiSolusi
- Polygraf AI Meeting Guard — Deteksi Deepfake/Fraud Real-Time untuk Rapat PerusahaanSolusi
- Nudge Security — Agen Penganalisis Risiko Grant OAuth Agentic dan Agen Penganalisis Risiko Ekstensi BrowserSolusi
- Cloudflare Precursor — GA dari Mesin Deteksi Bot/Agen Perilaku BerkelanjutanSolusi
- 1Password untuk Claude — Injeksi Kredensial Zero-Exposure dengan Mode AgenticSolusi
2026-07-17
- AWS Bedrock AgentCore Python SDK — Instrumentasi OpenTelemetry Mencatat Konten Pengguna SensitifKerentanan
- PraisonAI — Bypass Otentikasi Invokasi Agen Call API Saat Flag Auth Disabled Salah DikonfigurasiKerentanan
- Lightpanda Headless Browser — Kredensial Terlampir pada Permintaan Cross-Origin Terlepas dari Pengaturan credentialsKerentanan
- Lightpanda Headless Browser — Origin Confusion via Malformed URL Authority ParsingKerentanan
- Repomix — Git Option Injection via Unvalidated --remote-branch ParameterKerentanan
- 9Router — PATCH /api/settings Kehilangan Whitelist Field Memungkinkan Menonaktifkan Autentikasi di Seluruh AplikasiKerentanan
- OpenAI GPT-Red Automated Red-Teamer Mendemonstrasikan Kompromi Prompt-Injection Langsung pada Sistem Vending-Machine Agentic yang Telah DideployKerentanan
- Claude Code Action (GitHub Action) — Konten PR yang Dikontrol Penyerang Memungkinkan Injeksi Konfigurasi MCP dan Eksekusi KodeKerentanan
- Aplikasi Percakapan AI SimpleChat — Endpoint Validasi Plugin Tanpa AutentikasiKerentanan
- Prompty (.prompty LLM Prompt Format) — Executable Frontmatter Memungkinkan Eksekusi Kode via gray-matterKerentanan
- Kiota Code Generator — Injeksi Plugin Manifest Memungkinkan Plugin Microsoft 365 Copilot/Teams JahatKerentanan
- MCP Python SDK — Transportasi WebSocket yang Sudah Usang Kurang Validasi Host/OriginKerentanan
- MCP Python SDK — Task Handlers Beroperasi Tanpa Validasi Session/Ownership (tasks/list, tasks/get, tasks/result, tasks/cancel)Kerentanan
- Grafana MCP Server — Confused-Deputy SSRF dan Exfiltration Token Service-Account via Header X-Grafana-URLKerentanan
- n8n-MCP — Akses Lintas-Tenant ke Backup Versi Workflow dalam Mode HTTP Multi-TenantKerentanan
- Platform No-Code Bertenaga AI NocoBase — Injeksi SQL Berbasis Waktu Tanpa AutentikasiKerentanan
- 9Router — Rahasia JWT Fallback Hardcoded Memungkinkan Pemalsuan Token AutentikasiKerentanan
- Cursor Cloud Agent — Endpoint Agen Lokal Tanpa Autentikasi Mengaktifkan Sandbox RCE dan Pencurian Kredensial melalui Sesi yang Diaktifkan BrowserKerentanan
- Pembuatan MCP Server LiteLLM — Command Injection via Unvalidated JSON Config (STDIO Transport)Kerentanan
- 9Router AI Router — MCP Bridge dan CLI-Tools API yang Tidak Terauthentikasi Memungkinkan Eksekusi Perintah ArbitrerKerentanan
- Hugging Face Mengungkapkan Intrusi yang Didorong Agen AI Otonomi ke dalam Pipeline Pemrosesan DatasetKerentanan
- Australia mendirikan Office of AI nasional dan mengumumkan kerangka kerja Standar AI nasional yang wajibRegulasi
- Pendapat Implementasi China tentang Agen Cerdas mulai berlaku — kerangka kerja regulasi agen AI pertama yang didedikasikanRegulasi
- Google Cloud open-source k8s-aibom untuk generasi AI Bill-of-Materials otomatis tanpa privilege di GKESolusi
- Red Hat merincikan sandboxing agen berjenjang menggabungkan OpenShift Sandboxed Containers (Kata) dengan OpenShell NVIDIASolusi
- Kecerdasan Buatan dan Risiko Serangan Siber StrategisLaporan Strategis
- Kecerdasan Buatan dan Masa Depan Pertambangan AfrikaLaporan Strategis
- Lanskap Komersial Penawaran AI SovereigntyLaporan Strategis
2026-07-16
- Claude Desktop "PromptFiction" — Zero-Click Prompt Injection via claude:// URI SchemeKerentanan
- AI Office menerbitkan temuan ahli AI frontier tentang daya saing, kedaulatan, dan keamanan UELaporan Strategis
- CREST Meluncurkan Piagam AI dengan Sembilan Prinsip untuk Layanan Keamanan Siber yang Didukung AIPedoman
- PDPC Singapura Mengusulkan Notifikasi Data Khusus AI Wajib untuk Pelatihan Generative AIRegulasi
- Kantor AI Nasional Malaysia Membuka Konsultasi Publik tentang RUU Tata Kelola AIRegulasi
- White House Meluncurkan 'Gold Eagle' – Pusat Informasi Kerentanan AI CybersecurityRegulasi
- OpenAI GPT-Red — Red-Teamer Otomatis Self-Play Adversarial untuk Prompt InjectionSolusi
- Sophos Fusion — Sistem Pertahanan Keamanan Siber Asli AISolusi
2026-07-15
- NVIDIA TensorRT-LLM — Multiple Deserialization, IPC, dan Orchestrator VulnerabilitiesKerentanan
- Cursor IDE Auto-Executes Malicious git.exe dari Poisoned Repositories (Unpatched 0-day)Kerentanan
- GPT-5.6 System CardLaporan Strategis
- Perlombaan investasi AILaporan Strategis
- Kantor AI Nasional Malaysia Merilis Makalah Konsultasi Publik tentang Tagihan Tata Kelola AIRegulasi
- Gubernur New York Hochul Menandatangani Perintah Eksekutif Moratorium Pusat Data Tingkat Negara Bagian Pertama di Negara Ini (No. 62)Regulasi
- Fortinet Memperluas FortiEndpoint dengan Visibilitas AI, Native DLP untuk AI, dan FortiAI-AssistSolusi
- Ant Group Open-Source SingGuard-NSFA — Model Guardrail Khusus untuk Autonomous AI AgentSolusi
- Varonis Atlas Memperluas Cakupan AI-SPM ke Claude Code dan Claude CoworkSolusi
- Checkmarx Meluncurkan Self-Healing Application Security — Remediasi Kerentanan Pre-Commit OtonomiSolusi
- AWS WAF Bot Control Menambahkan Autentikasi Web Bot Kriptografi untuk AI Agent LegitimateSolusi
- AWS Security Hub Menambahkan Perlindungan AI Workload (GuardDuty AI Protection GA + AI Inventory) dan Dukungan Azure MulticloudSolusi
2026-07-14
- Melampaui Penargetan: Peran AI yang Belum Dimanfaatkan dalam Pengambilan Keputusan MiliterLaporan Strategis
- Rencana Aksi UE tentang Keamanan Siber dan Kecerdasan BuatanLaporan Strategis
- Illinois Menandatangani Undang-Undang Melarang Penggunaan AI dalam Evaluasi Guru (SB 2909)Regulasi
- Instant Image Generator WordPress Plugin — SSRFKerentanan
- QuantumCloud WoowBot Chatbot untuk WooCommerce — Stored XSSKerentanan
- QuantumCloud ChatBot WordPress Plugin — Stored XSSKerentanan
- AIWU AI Copilot Content Generator WordPress Plugin — Blind SQL InjectionKerentanan
- Helicone AI Gateway SSRF via AWS Metadata Service Path HandlingKerentanan
- vLLM Orchestrator Gateway Mencatat Authorization Headers dan Full Chat Payloads dalam PlaintextKerentanan
- mcp-gitlab Path Traversal Memungkinkan Pengalihan Permintaan GitLab API ke Endpoint SembarangKerentanan
- Sandbox Escape ServiceNow AI Platform Memungkinkan Remote Code Execution Tanpa AutentikasiKerentanan
- ITU Meluncurkan Focus Group tentang Kepercayaan dan Identitas untuk Manusia dan AI Agentic (FG-TIDA)Pedoman
- JetStream Security Meluncurkan Verified MCP Governance Layer (JetStream Verified MCP + AI Hub)Solusi
- Palo Alto Networks Prisma AIRS AI Red Teaming Menambahkan Custom Target AdapterSolusi
- Radware Memperluas Agentic AI Protection dengan Claude Code Endpoint Coverage dan Compliance ReportingSolusi
- Citrix NetScaler AI Gateway Menambahkan MCP Gateway untuk Unified LLM/Agentic Traffic GovernanceSolusi
- Codenotary Meluncurkan AgentMon 3 — Adaptive Behavioral Runtime Security untuk AI AgentsSolusi
- First Recon AI Meluncurkan AI Security Runtime — GA dengan Inline Policy Enforcement dan Audit-Ready EvidenceSolusi
2026-07-13
- Laporan SFI Microsoft Juli 2026: Sistem AI Internal Secara Otomatis Mendeteksi dan Memperbaiki Risiko Keamanan CloudSolusi
- Palo Alto Networks & Tenzai: Pengujian Purple-Team AI-vs-AI Memberi Makan Deteksi Cortex XDRSolusi
- Mengandalkan Kepercayaan: Tata Kelola AI untuk Pertumbuhan, Ketahanan dan SkalaLaporan Strategis
- Ketika AI Agents Menyerang: Operasi Siber Otonom dan Kesenjangan Tata Kelola EropaLaporan Strategis
- Tindakan Sementara China untuk Layanan Interaksi Antropomorfis AI Berlaku Efektif 15 Juli 2026 (perlindungan AI pendamping/minor)Regulasi
- Pernyataan Kebijakan yang Diusulkan FTC tentang Manipulasi Output AI/Akurasi sebagai Praktik Menipu, Terikat pada Dorongan Preemption Undang-Undang AI NegaraRegulasi
- Peraturan Final BIS: Perlakuan Menguntungkan yang Ditingkatkan untuk UEA Berdasarkan Peraturan Administrasi Ekspor (akses chip AI)Regulasi
- ENISA — "Mind the Gap in Standardisation of Cybersecurity for Artificial Intelligence"Pedoman
- Overthinking: Reasoning-Weight Amplification Mengekstrak LLM Hidden Secrets Hingga 10x Lebih SeringKerentanan
- AstrBot MCP Test Endpoint SSRF melalui mcp_server_config.urlKerentanan
- Crawl4AI Docker API Credential Exfiltration melalui LLM Endpoint base_url/api_token ManipulationKerentanan
- PraisonAI AgentMail Webhook Signature Verification Bypass Mengaktifkan Message SpoofingKerentanan
- Konfigurasi Default Tidak Aman PraisonAI Mengekspos Agent API Tanpa AutentikasiKerentanan
- PraisonAI AICoder Arbitrary File Write dan Command Execution melalui LLM Tool CallsKerentanan
- JADEPUFFER — Serangan Ransomware Agentic Fully Autonomous yang Terdokumentasi PertamaKerentanan
2026-07-12
- PraisonAI CodeAgent — Eksekusi Python yang Dibuat LLM Tanpa Batas Mengaktifkan RCEKerentanan
- Proxy LiteLLM yang Dikompromikan untuk Amazon Bedrock Dieksploitasi untuk Cryptomining — Risiko Blast-Radius AI GatewayKerentanan
- Pandangan ENISA tentang Keamanan Siber di Era AI FrontierLaporan Strategis
- Otoritas Perlindungan Data Italia Mengenakan Denda €158.000 kepada Pemilik Character.AI atas Kegagalan Verifikasi Usia dan Perlindungan DataRegulasi
- SANS Institute dan OWASP AI Exchange Sepenuhnya Menyelaraskan Kerangka Kerja Keamanan AI (Inisiatif MOSAIC)Pedoman
- UK DSIT/Universitas Lancaster: Tinjauan Tematik dan Analisis Kesenjangan tentang Keamanan AIPedoman
- Claude Code Menambahkan Browser Bawaan Terisolasi dengan Safety Classifiers untuk Tindakan Web AgenticSolusi
- Radware Memperluas Perlindungan AI Agentic dengan Cakupan Endpoint Claude Code dan Pelaporan KepatuhanSolusi
2026-07-11
- aerostack-mcp (mcp-whatsapp) — SSRF via upload_media media_url Argument (CVSS 6.3)Kerentanan
- mcp-text-editor — Path Traversal in File Path Validation (CVSS 6.3)Kerentanan
- PraisonAI — Repository-Controlled Config Enables Path Traversal in output_file (CVSS 5.5)Kerentanan
- PraisonAI — Prompt Injection Defense Bypass via Detector-Family Threshold Gaming (CVSS 5.3)Kerentanan
- MaxKB — Inconsistent MCP Transport Validation Enables Unauthorized Tool/Server Reference (CVSS 8.8)Kerentanan
- Open WebUI — Redis-Backed Token Revocation Bypass in Socket.IO/Terminal Authentication (CVSS 7.1)Kerentanan
- Open WebUI — Session Hijack Enables Unauthorized execute:python/execute:tool via Client-Supplied session_id (CVSS 7.7)Kerentanan
- Open WebUI — Terminal WebSocket Upstream URL Query Injection via Unencoded session_id (CVSS 8.0)Kerentanan
- Crawl4AI Docker API — SSRF via Unvalidated Webhook URLs in /crawl/job and /llm/job (CVSS 8.6)Kerentanan
- MCP Server Kubernetes — Argument Injection Bypasses Dangerous-Flag Protection in kubectl Tools (CVSS 9.8)Kerentanan
- Langroid SQLChatAgent — Regex Blocklist Bypass Enables Prompt-to-SQL-to-RCE (CVSS 8.7)Kerentanan
- 9Router — Unauthenticated Full Database Export/Import via /api/settings/database (CVSS 9.9)Kerentanan
- Hermes WebUI — Unauthenticated Remote Code Execution via Terminal API (CVSS 9.8)Kerentanan
- Hermes WebUI — Authentication Bypass via Spoofed X-Forwarded-For Enables SSRF and Config Takeover (CVSS 9.1)Kerentanan
- Langroid Neo4jChatAgent — Unvalidated LLM-Generated Cypher Enables Graph Data Destruction and Potential RCE (CVSS 9.2)Kerentanan
- Langroid TableChatAgent/VectorStore — Sandbox Escape to Remote Code Execution via Incomplete eval() Mitigation (CVSS 10.0)Kerentanan
- Ruflo Agent Meta-Harness — Unauthenticated MCP Bridge RCE (CVSS 10.0)Kerentanan
- HalluSquatting — Adversarial Hallucination Squatting Enables Botnet Distribution via AI Coding AssistantsKerentanan
- Sen. Warren Menuntut DoD dan Tujuh Perusahaan AI untuk Mengungkapkan Syarat Kontrak Militer AI Terkait Kekhawatiran Pengawasan/Senjata OtonomRegulasi
- Laporan Evaluasi Muse Spark 1.1Laporan Strategis
- Zentera Systems Menerbitkan Panduan Mensintesis Kontrol CISA/NCSC/Five Eyes untuk Akses Agen AI ke OTPedoman
- CIS + SAFECode Menerbitkan Secure by Design v1.1 dengan Panduan Keamanan Perangkat Lunak Spesifik AIPedoman
- MAS Menerbitkan Whitepaper SAFR (Safeguards for Agentic Finance at Runtime) untuk Agen AI KeuanganPedoman
- AWS MCP Server — Dukungan OAuth via AWS Sign-In untuk Autentikasi dan Tata Kelola AgenSolusi
- First Recon AI Security Runtime — Peluncuran GA dengan Penegakan Kebijakan Inline dan Bukti Siap AuditSolusi
- BeyondTrust Pathfinder NHI Governance — Kontrol Akses Istimewa Diperluas ke AI Agents dan Non-Human IdentitiesSolusi
- Citrix NetScaler MCP Gateway — Unified Governance untuk LLM dan Agentic AI TrafficSolusi
2026-07-10
- LiteLLM MCP Streamable HTTP Endpoint Authentication Bypass melalui Fabricated Authorization HeaderKerentanan
- ESET H1 2026 Threat Report: ~900.000 AI Agent Skills Dipindai, Ribuan Ditemukan BerbahayaKerentanan
- Langflow IDOR (CVE-2026-55255) Secara Aktif Dieksploitasi untuk Credential Harvesting — Ditambahkan ke CISA KEVKerentanan
- GhostApproval: Symlink-Based Trust-Boundary Bypass di Enam Asisten Coding AI UtamaKerentanan
- Friendly Fire: Prompt Injection Hijacks Claude Code dan Codex CLI untuk RCE Saat Defensive Code ReviewKerentanan
- IETF Internet-Draft: Security Evaluation Benchmark for AI Agents (draft-han-bmwg-agent-security-benchmark-00)Pedoman
- Kesenjangan Ketahanan AI: Membawa Kecerdasan Buatan ke dalam Perimeter Ketahanan OperasionalLaporan Strategis
- Memori Bandwidth Tinggi: Apa Itu dan Mengapa Hal Itu PentingLaporan Strategis
- Penerbit Berita Menuntut Sanksi Terhadap OpenAI dalam Litigasi Hak Cipta NYT/Daily News atas Perusakan BuktiRegulasi
- Gugatan Perlindungan Konsumen OpenAI Florida Dihapus ke Pengadilan Federal, Ditugaskan ke Hakim Aileen CannonRegulasi
- China MIIT/NVDB Mengeluarkan Direktif Keamanan 'Backdoor' Mengikat pada Claude Code Milik AnthropicRegulasi
- SkillCloak / SkillDetonate — Scanner Evasion dan Dynamic Behavioral Detection untuk Malicious AI Agent SkillsSolusi
- ModelCop Meluncurkan Platform Keamanan AI Agent Komersial / Non-Human IdentitySolusi
- BlueVoyant Meluncurkan Layanan Deployment Microsoft Agent 365 SecuritySolusi
- NetSPI Memperluas Platform Pentesting Berkelanjutan dengan Continuous AI Penetration Testing + Findings yang Divalidasi AISolusi
- Program Bug Bounty Biosafety OpenAI — Pengujian Universal-Jailbreak Privat Berkelanjutan untuk BioriskSolusi
2026-07-09
- 9Router OS Command Injection via Unauthenticated Tailscale-Install EndpointKerentanan
- Cognee Improper Access Control — Unauthenticated LLM Provider Configuration OverwriteKerentanan
- mem0 Unauthenticated Config API — Plaintext LLM API Key Exposure dan SSRF via ollama_base_urlKerentanan
- Rogue Agent — Google Dialogflow CX Code Blocks Cross-Agent Code Injection Memungkinkan Chatbot HijackingKerentanan
- Langflow Authorization Bypass (IDOR) — Ditambahkan ke CISA KEV, Secara Aktif Dieksploitasi untuk Cross-Tenant Credential HarvestingKerentanan
- Indeks Keselamatan AI — Musim Panas 2026Laporan Strategis
- Departemen Perdagangan AS/BIS Mengesahkan OpenAI GPT-5.6 untuk Rilis Publik LuasRegulasi
- AWS Menerbitkan Panduan: Merancang untuk System Prompt Leakage dalam Aplikasi GenAISolusi
- Codenotary Meluncurkan AgentMon 3 — Behavioral Runtime Security untuk Agen AISolusi
- Keeper Security Memperluas Governance AI Agentic ke Endpoint Privilege ManagerSolusi
- CrowdStrike Memperluas Taksonomi Prompt Injection menjadi 200+ TeknikSolusi
2026-07-08
- 9Router — Unauthenticated OS Command Injection melalui sudoPassword di Endpoint Tailscale-InstallKerentanan
- GitLost: Prompt Injection dalam GitHub Agentic Workflows Membocorkan Data Repository Pribadi melalui Public IssuesKerentanan
- Kalkulus Kecerdasan Buatan Transatlantik: Kerjasama AI AS–Uni Eropa dan Negara Anggota dalam Era Kompetisi StrategisLaporan Strategis
- The Mills Review: AI dan masa depan layanan keuangan ritel UKLaporan Strategis
- Rencana Aksi Komisi Eropa tentang Keamanan Siber dan AI — Kapasitas Evaluasi Model Frontier Pra-PasarRegulasi
- Peringatan Resmi European Systemic Risk Board (ESRB) tentang Risiko Siber Sistemik dari Model AI FrontierRegulasi
- Surat ECB kepada Bank-Bank Signifikan Eurozone: Rencana Aksi Ancaman Siber Berbasis AI Wajib pada 31 Oktober 2026Regulasi
- Pandangan ENISA tentang Keamanan Siber di Era AI Frontier — Laporan Penelitian/Panduan UE BaruPedoman
- NCSC 'Cyber Shield' — Inisiatif Nasional UK untuk Pertahanan Siber AI AgenticPedoman
- Assail Meluncurkan Sidewinder — Platform Keamanan Ofensif Otonom Self-HealingSolusi
- Chainguard Memperluas Koalisi Athena — 40,000 Kerentanan Diproses, Anggota Baru DitambahkanSolusi
- CyberProof Meluncurkan Layanan Agentic MXDRSolusi
- Qualys Bergabung dengan Cisco Cloud Control Studio sebagai Launch Partner untuk Agentic Risk IntelligenceSolusi
- AWS: Otorisasi Least-Privilege Berbasis Cedar untuk Multi-Agent AI ChainsSolusi
- AWS Bedrock: Penegakan Zero Data Retention melalui Bedrock Projects + Service Control PoliciesSolusi
2026-07-07
- markdownify-mcp — Symlink Following dalam Validasi Jalur assertPathAllowedKerentanan
- LangGraph Task Result Cache — Weak Hash dalam Pembuatan Kunci CacheKerentanan
- BettaFish InsightEngine — Perbandingan String Sebagian dalam Deduplikasi Hasil PencarianKerentanan
- AIAnytime Awesome-MCP-Server (mcp-wiki) — SSRF melalui Argumen Wiki-Summary URLKerentanan
- NousResearch hermes-agent — Path Traversal dalam Fungsi skill_viewKerentanan
- vLLM — Unbounded Audio-Upload Memory Materialization Memungkinkan DoSKerentanan
- Kampanye Prompt Injection Menipu AI Agents Browsing Menjadi Mengirim Pembayaran CryptocurrencyKerentanan
- OpenAI Codex Desktop (macOS) — Indirect Prompt Injection melalui Rendering Gambar Markdown Memungkinkan Exfiltration DataKerentanan
- SUSE Rancher AI Agent — Debug-Level Logging Membocorkan API Keys dan Konten Respons LLMKerentanan
- Amazon mcp-gateway-registry — SQL Injection dalam Manajemen Kebijakan Retensi Metrics-ServiceKerentanan
- vLLM — Payload Prompt-Embeds dengan Model M-RoPE Mengalami Crash EngineCoreKerentanan
- vLLM — Crash Batas Rejection-Sampler Speculative DecodingKerentanan
- vLLM — DoS Regex Timeout Tidak Dikompilasi melalui Parameter structured_outputs.regexKerentanan
- API Docker Crawl4AI — Bypass SSRF pada Endpoint Crawl StreamingKerentanan
- API Docker Crawl4AI — Path Traversal Tanpa Batas dalam Penamaan File yang DiunduhKerentanan
- API Docker Crawl4AI — Injeksi Argumen Peluncuran Chromium Memungkinkan Eksekusi Kode Jarak JauhKerentanan
- Memenangkan Pentathlon AI Memerlukan Daya Tahan: Kasus untuk Ketahanan dan Manajemen Risiko sebagai Elemen Inti Strategi AI Nasional yang KompetitifLaporan Strategis
- Google Cloud meluncurkan Claude Apps Gateway untuk tata kelola Claude Code tingkat enterpriseSolusi
- Dialog Global PBB Perdana tentang Tata Kelola AI Dibuka di JenewaRegulasi
- FCA Inggris Menerbitkan 'The Mills Review' — Tinjauan Regulasi Global Inovatif tentang AI dalam Layanan Keuangan RitelRegulasi
- Undang-Undang Tindakan Keselamatan Kecerdasan Buatan Illinois (SB 315) Ditandatangani Menjadi HukumRegulasi
2026-07-06
- Safeguards for Agentic Finance at Runtime (SAFR)Laporan Strategis
- Pidato 'Agents of Change' Wakil Gubernur Bank of England Sarah Breeden tentang Risiko Stabilitas Finansial Agentic AIPedoman
- LangGraph — Weak Hash dalam Pembuatan Kunci Cache Hasil TaskKerentanan
- markdownify-mcp — Nama File Temp Tidak Cukup Random dalam saveToTempFileKerentanan
- markdownify-mcp — Symlink Following dalam Validasi Jalur assertPathAllowedKerentanan
- BettaFish InsightEngine — Perbandingan String Sebagian dalam Deduplikasi Hasil PencarianKerentanan
- AIAnytime Awesome-MCP-Server (mcp-wiki) — Server-Side Request Forgery melalui Argumen urlKerentanan
- Microsoft 365 Copilot — Open Redirect Memungkinkan Eskalasi Privilese Tidak SahKerentanan
- FBI FLASH: Serangan Rantai Pasokan Perangkat Lunak Skala Besar TeamPCP Trojanize Developer/Security Tools (Trivy, KICS, LiteLLM, Telnyx SDK) — Termasuk Worm Self-Propagating npm/PyPIKerentanan
- Keracunan AI Agent melalui SEO Poisoning dan Hidden HTML Prompt Injection — Agent Ditipu untuk Melakukan Pembayaran Crypto FraudulenKerentanan
- HiddenLayer Bergabung dengan Ekosistem Databricks Unity AI GatewaySolusi
- Kantor AI Nasional Malaysia Mengadakan Konsultasi Sektor Publik tentang Draf Tagihan Tata Kelola AIRegulasi
- ETDA Thailand Merilis Draf Undang-Undang AI Revisi untuk Konsultasi Publik — Berbasis Risiko, Ekstrateritorial, Tanggung Jawab KetatRegulasi
- Wakil Perdana Menteri Vietnam Menandatangani Keputusan 33/2026/QD-TTg — Daftar Resmi 46 Sistem AI Berisiko Tinggi di 6 SektorRegulasi
2026-07-05
- OWASP Agentic Skills Top 10 — taksonomi risiko baru untuk 'skills' agen AI (AST01–AST10)Pedoman
- Proyek Keamanan GenAI OWASP — GenAI Red Teaming Manual v1.0 dirilis untuk komentar publikPedoman
- ForceInjection AI-fundermentals Handler Recall Memori LangChain — Penggunaan Nilai Lemah/Dapat DiprediksiKerentanan
- NousResearch hermes-agent — Bypass Filter Tag Reasoning Streaming Peka Huruf Besar-Kecil (Pengungkapan Informasi)Kerentanan
- NousResearch hermes-agent — Penolakan Layanan HTTP API melalui Parameter 'todos'Kerentanan
- NousResearch hermes-agent — Traversal Jalur dalam Ekstraksi Media Webhook LangsungKerentanan
- NousResearch hermes-agent — Bypass Autentikasi Adapter Platform DiscordKerentanan
- NousResearch hermes-agent — Kegagalan Mekanisme Perlindungan Gateway TUI shell.exec Memungkinkan Eksekusi Perintah Jarak JauhKerentanan
- Trail of Bits fickling — Pemeriksaan Keamanan MLAllowlist Dilompati Secara Diam-diam, Pickle Berbahaya Ditandai 'LIKELY_SAFE'Kerentanan
- SnapLogic MCP Builder (GA) — Auto-Generates Governed MCP Servers from Existing IntegrationsSolusi
- Jamf AI Governance (GA) — Native macOS Control Plane untuk Shadow AI Discovery, Policy, dan Okta Agent Identity IntegrationSolusi
- iboss AI Security Platform — Free Shadow AI Discovery + Paid Runtime Policy ControlsSolusi
- Netzilo AIDR — Portable Runtime Governance for AI Agents Across Bedrock AgentCore, Copilot Studio, Vertex AI, LangGraph, CrewAISolusi
2026-07-04
- OpenAI WordPress Chatbot Helper Plugin — Unauthenticated Arbitrary Content Deletion (CVE-2025-69134)Kerentanan
- weDocs WordPress AI Chatbot Plugin — Missing Authorization pada Migration Function (CVE-2026-12729)Kerentanan
- weDocs WordPress AI Chatbot Plugin — Stored XSS via Block Attributes (CVE-2026-12731 / CVE-2026-12734)Kerentanan
- LobeChat — Broken Object-Level Authorization Mengekspos dan Memutasi Data Agent Group Pengguna Lain (CVE-2026-59100)Kerentanan
- fast-mcp-telegram — Bearer Token Path Traversal Bypasses Session Authentication (CVE-2026-52830)Kerentanan
- Kong Konnect MCP Server — Indirect Prompt Injection Memungkinkan Eksekusi API Request yang Tidak Diinginkan (CVE-2026-13341)Kerentanan
- Cursor IDE 'DuneSlide' — Zero-Click Prompt Injection Keluar dari Sandbox untuk OS-Level RCE (CVE-2026-50548 / CVE-2026-50549)Kerentanan
- JadePuffer: Serangan Ransomware AI-Agent End-to-End Pertama yang Dikonfirmasi via Langflow RCE (CVE-2025-3248)Kerentanan
- Connecticut SB 5 AI Act — Regulasi Pengembang Model Frontier, Penyediaan Sandbox dan Keselamatan Kaum Muda — Pemantauan Kepatuhan AktifRegulasi
- Panel Ilmiah Independen PBB tentang AI Merilis Laporan Pendahuluan Memperingatkan Kerusakan Bencana dan Kesenjangan RegulasiRegulasi
- Singapura MDDI/IMDA Meluncurkan Konsultasi Publik tentang Rancangan Digital Infrastructure Bill — Lisensi, Keamanan, dan Keberlanjutan untuk Pusat Data dan Penyedia CloudRegulasi
- Mahkamah Agung Membatalkan Humphrey's Executor, Mengakhiri Kemandirian FTC — Perubahan Tata Kelola Regulasi AI UtamaRegulasi
- FTC Mengusulkan Pernyataan Kebijakan: Manipulasi Output AI untuk Mematuhi Undang-Undang Negara Bagian Mungkin Melanggar Bagian 5 FTC ActRegulasi
- Departemen Perdagangan AS Mencabut Kontrol Ekspor Penuh atas Anthropic Claude Fable 5 & Mythos 5 dengan Komitmen yang MengikatRegulasi
- Exabeam Behaviour Intelligence: Menggandakan Deteksi AI/Agen menjadi 90, Menambah Dukungan Claude, Meluncurkan Pustaka Telemetri OSS ObservraSolusi
- Nightfall AI: Platform Keamanan DLP dan MCP Asli AI dengan Deteksi Injeksi Prompt untuk Alur Kerja AgenticSolusi
- NVIDIA NeMo Guardrails v0.23.0 — Pemanggilan Alat IORails untuk Streaming + Non-Streaming, Validasi Rail LokalSolusi
- Keamanan Pembangunan Agentic Snyk Evo (ADS) — GA: Tata Kelola Runtime untuk Agen Pengkodean AI dan Server MCPSolusi
2026-07-03
- ChatBot WordPress Plugin — Unauthenticated Reflected XSS (CVE-2026-57362)Kerentanan
- OpenAI Chatbot Helper WordPress Plugin — Unauthenticated Arbitrary Content Deletion (CVE-2025-69134)Kerentanan
- WPBot AI ChatBot for WordPress — Authenticated Stored XSS via Conversation Parameter (CVE-2026-13731)Kerentanan
- LobeChat — Broken Object-Level Authorization Allows Authenticated Users to Access and Modify Other Users' Agent Group Data (CVE-2026-59100)Kerentanan
- RAGFlow — Stored XSS via Unsanitised Agent Pipeline Node Name in Dataflow Result UI (CVE-2026-58579)Kerentanan
- fast-mcp-telegram MCP Server — Path Traversal in Bearer Token Validation Enables Authentication Bypass (CVE-2026-52830)Kerentanan
- DuneSlide — Cursor IDE Zero-Click Prompt Injection Sandbox Escape Enables Host RCE (CVE-2026-50548, CVE-2026-50549)Kerentanan
- Hasil yang Bermakna Menentukan Pemenang Perlombaan AI KesehatanLaporan Strategis
- Barometer Kemajuan AI Accenture (Edisi Perdana)Laporan Strategis
- Kecerdasan Buatan dan Keamanan Siber di Sektor KeuanganLaporan Strategis
- Kartu Sistem: Claude Sonnet 5Laporan Strategis
- EO 14409 AI Cybersecurity Clearinghouse — Batas Waktu Pembentukan 2 Juli DipicuRegulasi
- China MIIT/SAMR: Standar Nasional Wajib untuk Sistem Driver-Assistance Gabungan L2 — Efektif 1 Januari 2027Regulasi
- Panel Ilmiah Internasional Independen PBB tentang AI: Laporan Awal Diluncurkan — Memberi Makan Dialog Global PBB Perdana tentang Tata Kelola AI (Jenewa, 6–7 Juli 2026)Regulasi
- FTC Proposed Policy Statement: Penekan Akurasi dalam Sistem AI — Komentar Publik TerbukaRegulasi
- US Commerce/BIS Mencabut Kontrol Ekspor pada Anthropic Claude Fable 5 dan Mythos 5 — Kondisi Mengikat Baru DiberlakukanRegulasi
- China TC260 — Draf Amandemen terhadap Spesifikasi Keamanan Informasi Pribadi Nasional yang Menargetkan Teknologi AI dan Sintesis MendalamPedoman
- Laporan Cyber Landscape Singapura 2025/2026 CSA Singapura: Analisis Ancaman Agentic AI + Mandat Cyber Trust Mark untuk Operator CIIPedoman
- AWS Network Firewall — Container Attribute-Based Rules untuk EKS/ECS AI/ML Workload Microsegmentation (GA)Solusi
- CSA Memperluas STAR Registry untuk Memasukkan Sertifikasi AIUC-1 untuk Agentic AI — Independent Quarterly Red-Teaming DiperlukanSolusi
- Snyk Evo Agentic Development Security (ADS) — Runtime Governance untuk AI Coding Agents, MCP Servers, dan Generated CodeSolusi
- Straiker — Series A $64M + Dataset Agentic Exploit STAR Labs; Platform GA: Agent Discovery, Pre-Deployment Red-Teaming, Runtime ProtectionSolusi
- Microsoft Defender for Endpoint: AI Agent Runtime Protection (Public Preview) — Auto-Discovery of 25+ Local Agent Types + Prompt Injection BlockingSolusi
2026-07-02
- Plugin WordPress Royal MCP — Pengguna Hak Istimewa Rendah Dapat Memanggil Alat MCP Tanpa Batasan Termasuk Konten Pribadi dan Enumerasi PenggunaKerentanan
- Vibe-Trading — Path Traversal Direktori Jalankan Swarm MCP Memungkinkan Pembacaan Metadata Jalankan SembaranganKerentanan
- Microsoft SharePoint Server — Deserialisasi RCE Ditambahkan ke CISA KEV (CVE-2026-45659)Kerentanan
- LiteLLM AI Gateway — Rantai RCE Tiga-CVE: Pengguna Internal Default Dapat Meningkatkan ke Admin dan Mengeksekusi Kode SembaranganKerentanan
- Presenton MCP Server — Endpoint MCP Tanpa Autentikasi dalam Penerapan Docker/Server Memungkinkan Pencetakan Token Sesi dan Penyalahgunaan Kunci APIKerentanan
- Woodpecker CI — Bypass Persetujuan Pipeline GitLab Forge melalui Nama Penulis Komit yang Dapat Dipalsukan Memungkinkan Ekskfiltrasi Rahasia CIKerentanan
- DeepTutor — Bypass Otorisasi Alat MCP Memungkinkan Pengguna Hak Istimewa Rendah untuk Memanggil Alat MCP yang DikonfigurasiKerentanan
- GuardFall — Bypass Interpretasi Shell Mengekspos 10 dari 11 Agen Pengkodean AI Sumber Terbuka untuk Serangan Rantai PasokanKerentanan
- IBM Langflow OSS — Enkripsi Kunci Kriptografi Lemah Mengekspos Semua Kredensial Tersimpan (Kunci API LLM, Kata Sandi DB)Kerentanan
- KPMG Global AI Pulse Q2 2026: Dari Penerapan ke Realisasi NilaiLaporan Strategis
- Wawasan dari latihan meja di Eropa tentang keselamatan AI dan penyalahgunaan siberLaporan Strategis
- Laporan Pendahuluan Panel Ilmiah Internasional Independen tentang AI: Penilaian berbasis bukti terhadap peluang, risiko, dan dampak kecerdasan buatanLaporan Strategis
- Senat AS — Draf Tagihan AI AGENT Act: Registri FTC untuk Penyedia Agen AI, Penghubungan Identitas, dan Interoperabilitas PlatformRegulasi
- China — Tiga Instrumen Regulasi AI Berlaku 1 Juli 2026: Standar Etika AI, Langkah-Langkah Agen AI, dan Aturan AI AntropomorfikRegulasi
- Vietnam — Undang-Undang Keamanan Siber 2025 Berlaku (1 Juli 2026) dengan Kewajiban AI Deepfake dan PlatformRegulasi
- FTC Mengusulkan Pernyataan Kebijakan Peringatan kepada Perusahaan AI terhadap Manipulasi Output untuk Mematuhi Hukum AI Negara BagianRegulasi
- Departemen Perdagangan AS Mencabut Kontrol Ekspor pada Anthropic Claude Fable 5 & Mythos 5 — Komitmen Mengikat DiberlakukanRegulasi
- Reserve Bank of India — Panduan Draf tentang Prinsip Regulasi untuk Manajemen Risiko Model 2026 (Saklar Mati AI/ML dan Pengawasan Dewan)Pedoman
- EU AI Act — Amandemen Omnibus VII Secara Resmi Diadopsi oleh Dewan (29 Jun 2026): Batas Waktu Risiko Tinggi Ditunda, Larangan Baru DitambahkanPedoman
- NIST NCCoE — Proyek 'Cyber AI Profile' dan AI Agent Identity & Authorization DipercepatSolusi
- NVIDIA NeMo Guardrails v0.23.0 — IORails Tool Calling untuk Streaming + Non-Streaming, Local Rail Validation dari Tool ResultsSolusi
- Dragos EmberAI — OT-Native AI Assistant pada Intelligence Fabric (ICS/OT Cybersecurity)Solusi
- Snyk Evo Agentic Development Security (ADS) — Runtime Governance untuk AI Coding Agents dan MCP ServersSolusi
- F5 AI Security Platform GA + Akuisisi SurePath AI — Network-Level AI Discovery, Shadow AI Detection, Runtime GuardrailsSolusi
- Microsoft Security Copilot + Azure AI Content Safety: Panduan MCP Tool Poisoning & Prompt Shields untuk Agentic AISolusi
2026-07-01
- Vibe-Trading — DNS Rebinding Authentication Bypass Memungkinkan Remote Bearer-Token Bypass (CVE-2026-58169)Kerentanan
- Vibe-Trading Agentic Trading Platform — Path Traversal dalam Proposal File Loading Mengaktifkan Arbitrary File Read (CVE-2026-58170)Kerentanan
- Claude Code /copy Command — Insecure Temporary File Mengaktifkan Response Disclosure dan Symlink File-Write (CVE-2026-46406)Kerentanan
- University of Washington Study: Agentic AI Browsers Memungkinkan Same-Origin Policy Bypass via Prompt Injection, Working PoC DitunjukkanKerentanan
- GuardFall — Bash Shell-Trick Bypass dalam 10/11 Open-Source AI Coding Agents Mengaktifkan Supply-Chain Code InjectionKerentanan
- SimpleHelp OIDC Authentication Bypass Dimanfaatkan untuk Mengirimkan Djinn Stealer Menargetkan AI/Cloud Developer Credentials (CVE-2026-48558)Kerentanan
- Laporan Ekonomi Tahunan BIS 2026Laporan Strategis
- FCA Emerging Technology Horizon Scan 2026 — Pergeseran Tata Kelola AI dari Prinsip ke Pengawasan OperasionalRegulasi
- Departemen Perdagangan AS Sebagian Mencabut Kontrol Ekspor pada Anthropic Claude Mythos 5 — Pembatasan Fable 5 Tetap; Kerangka Mitra Tepercaya DitetapkanRegulasi
- Dewan Uni Eropa Secara Resmi Mengadopsi Regulasi Penyederhanaan Omnibus AI (Omnibus Digital tentang AI)Regulasi
- NIST Cybersecurity Insights — Verifiable Digital Credential Presentment (Blog Post #4 in VDC Series)Pedoman
- Ireland NCSC — 'Securing AI Adoption in the Public Sector' Cybersecurity Guidelines PublishedPedoman
- LiteLLM Three-CVE RCE Chain (CVE-2026-47101, CVE-2026-47102, CVE-2026-40217): Vektor Serangan Rantai Pasokan Gateway AISolusi
- ServiceNow + Accenture: Peluncuran Platform Operasi Keamanan AI Beragis Bersama (29 Juni 2026)Solusi
- Microsoft Intune Vulnerability Remediation Agent (Pratinjau Publik): Triase CVE Beragis untuk Endpoint Security CopilotSolusi
- Microsoft Incident Response: Threat Intelligence MCP Tool Poisoning + Panduan Deteksi/Penahanan untuk Agen AI PerusahaanSolusi
- Microsoft Defender for Endpoint: Penemuan 25+ Jenis Agen AI Lokal + Perlindungan Runtime Server MCP Terhadap Prompt InjectionSolusi
- Microsoft Sentinel Juni 2026: ASIM AI Agent Events Schema GA + Agent Identities Connector (Preview) + MCP Graph Tools (Preview)Solusi
2026-06-30
- Prompt Injection Sekarang Terkonfirmasi dalam Production AI Deployments — Three Enterprise Breaches Disclosed (Juni 2026)Kerentanan
- Agentic Red-Team Tools (12 Systems) — Systemic Sandbox Escape dan API Key Exfiltration via Agent-Phishing (arXiv 2606.24496)Kerentanan
- CherryStudio MCP OAuth Local Callback Server — Authorization Bypass via Code Parameter ManipulationKerentanan
- Khoj AI — Conversation Sharing Handler Authorization Bypass Mengekspos Private Agent DataKerentanan
- Devolutions PowerShell Universal — AI Agent Job API Leaks Reusable App Tokens dalam PlaintextKerentanan
- SimpleHelp — OIDC Authentication Bypass Memungkinkan Unauthenticated Account Takeover (CISA KEV)Kerentanan
- Google MCP Toolbox — Path Traversal dalam HTTP Tool URL Builder Memungkinkan SSRF Terhadap Upstream APIsKerentanan
- Claude Code — Sandbox Escape via Git Worktree Path Confusion Enables Host Code ExecutionKerentanan
- Peluang AI yang Dipimpin Manusia di Asia: Kerangka Kerja untuk TransformasiLaporan Strategis
- Filipina — BSP Mengeluarkan Kerangka Kerja Tata Kelola AI untuk Bank dan Non-Bank Menjelang Batas Waktu 30 JuniRegulasi
- Australia DTA — Persyaratan AI Wajib Sekarang Berlaku untuk Lembaga Persemakmuran; Addendum AI Agentic DipublikasikanRegulasi
- Laporan Penelitian GovAI: GDPR — Bukan EU AI Act — Adalah Penyebab Utama Penundaan AI Perbatasan di UE/Inggris (Dipublikasikan 25–28 Juni 2026)Regulasi
- Connecticut SB 5 — Regulasi Pengembang Model Perbatasan, Sandbox Regulasi, dan Aturan Chatbot/Keselamatan Pemuda (Ditandatangani 29 Mei 2026)Regulasi
- Draf Diskusi Great American AI Act (GAAIA) Dirilis — Preemption Federal atas Hukum AI Negara Bagian, Pengawasan Model PerbatasanRegulasi
- Perintah Eksekutif Trump 14409 — Penilaian Risiko Siber Pra-Rilis Wajib untuk Model AI Perbatasan (Ditandatangani 2 Juni 2026)Regulasi
- OpenAI Daybreak Expansion — GPT-5.5-Cyber GA + Patch the Planet Open-Source Security InitiativeSolusi
- Microsoft Threat Intel — Malicious Chromium Extension Meniru Branding Perplexity AI untuk Membajak Browser SearchSolusi
- Straiker — $64M Series A + STAR Labs Agentic Exploit Dataset; Agent Discovery, Red-Teaming, Runtime Protection PlatformSolusi
- Okta Cross App Access (XAA) Ecosystem — 25+ Partners Termasuk Claude, Cursor, Slack; MCP Official Auth Extension Menjadi StabilSolusi
- Cisco Mengakuisisi Astrix Security + WideField Security — Dual NHI/Agent Identity Play ke Splunk Agentic SOCSolusi
- Cisco AI Defense — Agent Runtime Protection SDK Diluncurkan untuk LLM dan MCP InspectionSolusi
- OpenAI GPT-5.6 Sol Preview — Model Keamanan Siber Paling Canggih dengan Akses Terbatas Gerbang PemerintahSolusi
2026-06-29
- Handler Respons MCP xiaozhi-esp32 — Sinkronisasi Tidak Tepat dalam ParseMessage Memungkinkan DoS Jarak Jauh (CVE-2026-13489)Kerentanan
- ComfyUI-Copilot — Kontrol Pengidentifikasi Sumber Daya Tidak Tepat dalam Handler Pemulihan Checkpoint Alur Kerja (CVE-2026-13493)Kerentanan
- Flowise Custom MCP — Denylist NODE_OPTIONS Windows Melewati Memungkinkan RCE Terautentikasi melalui Gap Sensitivitas Kasus (CVE-2026-58057)Kerentanan
- TrustFall — Regresi Dialog Kepercayaan Memungkinkan RCE Satu Klik di Claude Code, Cursor, Gemini CLI, dan GitHub CopilotKerentanan
- Amazon Q Developer — Konfigurasi MCP Berbahaya di Repo Memungkinkan Eksekusi Kode Arbitrer dan Pencurian Kredensial AWS pada Pembukaan Workspace (CVE-2026-12957)Kerentanan
- Serangan Rantai Pasokan npm Mastra Sapphire Sleet Korea Utara — 144 Paket Kerangka Agen AI Ditroyakan, ~8M Unduhan Mingguan TereksposKerentanan
- Agentjacking — Injeksi Prompt Tidak Langsung MCP Sentry Mencapai Eksekusi Kode Arbitrer pada Agen Pengkodean AI (Tingkat Keberhasilan 85%, 2.388 Organisasi Terekspos)Kerentanan
- OpenAI GPT-5.6 Sol/Terra/Luna — Government-Gated Limited Preview dengan Cybersecurity CapabilitySolusi
- Noma Security + Kong — Runtime AI Security Embedded dalam API Gateway Traffic PathSolusi
- Linux Foundation Akrites — Industry-Wide Coordinated OSS Vulnerability Defense Terhadap AI-Accelerated ThreatSolusi
- Dragos EmberAI — OT-Native AI Assistant pada Intelligence FabricSolusi
- Google Cloud VPC Service Controls — Agent Identity, Aturan Perimeter Atribut MCP, dan Integrasi Platform Gemini AgentSolusi
- Snyk Evo Agentic Development Security (ADS) — Runtime Governance untuk AI Coding Agent dan MCP ServerSolusi
- F5 AI Security Platform GA + Akuisisi SurePath AISolusi
- Ekspansi OpenAI Daybreak: GPT-5.5-Cyber GA + Plugin Keamanan Codex + Inisiatif Patch the PlanetSolusi
- Supply Chain, Energy, and AI Nexus: Evaluating AI Energy Supply Chain VulnerabilitiesLaporan Strategis
- Top 10 Emerging Technologies of 2026Laporan Strategis
- Panduan Draf Reserve Bank of India tentang Prinsip-Prinsip Regulasi untuk Manajemen Risiko Model 2026 — Mandat Kill-Switch AI/ML dan Akuntabilitas DewanPedoman
- Legion LegalTech Corp v. AS — Gugatan Federal Pertama Menantang Direktif Kontrol Ekspor BIS pada Model AI AnthropicRegulasi
- Gedung Putih / ONCD — Peluncuran OpenAI GPT-5.6 Dibatasi untuk Mitra yang Telah Disaring Pemerintah (Gating Pra-Rilis Pertama dari Model AI AS)Regulasi
- Departemen Perdagangan AS — Pencabutan Sebagian Kontrol Ekspor Anthropic Mythos 5: Akses Selektif untuk 100+ Mitra TerpercayaRegulasi
2026-06-28
- JetBrains YouTrack MCP — Pengungkapan Pengaturan Proyek melalui Endpoint MCP (CVSS 3.1)Kerentanan
- Mattermost AI Bot Posts — Injeksi Sintaks Gambar Markdown Mengeksfilitrasi Data melalui Rendering (CVSS 3.5)Kerentanan
- mise — Bypass Pintu Kepercayaan Berkas Task-Include, Memungkinkan Eksekusi Kode Arbitrer (CVSS 8.6)Kerentanan
- Komite Anggaran Dewan Perwakilan AS — Ketentuan Tagihan FY2027 untuk Memblokir Pendanaan HHS untuk Model Prior-Authorization AI CMS WISeRRegulasi
- Peraturan Usulan NRC: Modernisasi Keamanan Fasilitas Nuklir & Persyaratan Kepatutan Tugas (EO 14300)Regulasi
- Gugatan Legion LegalTech: Arahan Kontrol Ekspor AS pada Model Anthropic Ditantang sebagai Melampaui Kewenangan StatutoriRegulasi
- Pemerintah AS Membatasi Peluncuran OpenAI GPT-5.6 Sol — Persetujuan Perdagangan/ONCD/OSTP Per-Pelanggan DiperlukanRegulasi
- Departemen Perdagangan AS Sebagian Mencabut Kontrol Ekspor Anthropic Mythos 5 — Daftar Mitra Terpercaya DibuatRegulasi
- Integrasi Sumsub MCP: Agen AI Sekarang Dapat Mengonfigurasi Alur Kerja Kepatuhan/AML LengkapSolusi
- Laporan Ancaman AI OrcaRouter 2026 + Agent Firewall dan I/O Guardrails Dibuat GratisSolusi
- Kemitraan Noma Security + Kong: Keamanan AI Runtime Tertanam di Kong AI GatewaySolusi
- Tanium Atlas GA: Operasi IT/Keamanan Otonom AI Agentic untuk Semua Pelanggan Cloud KomersialSolusi
- Dragos EmberAI: Asisten AI Asli OT Diluncurkan di Dragos Intelligence FabricSolusi
- Fortinet FortiSOC GA: Platform SOC AI Agentic Terpadu (SIEM + SOAR + UEBA + TI sebagai SaaS tunggal)Solusi
- Platform Keamanan AI F5 GA + Akuisisi SurePath AISolusi
2026-06-27
- Platform ToolJet AI — Endpoint Dekripsi Kredensial Mengembalikan Rahasia Plaintext ke Pengguna Terautentikasi Apa PunKerentanan
- Pemroses Dokumen Docling GenAI — Penanganan URI/Jalur Tidak Aman di Backend HTMLKerentanan
- Plugin MCP Agen Mattermost — SSRF melalui URL Lampiran yang Tidak Divalidasi Memungkinkan Akses Jaringan InternalKerentanan
- Server MCP GitHub — Bypass Otorisasi Lintas Penyewa RepoAccessCache dalam Mode Lockdown HTTPKerentanan
- Platform ToolJet AI — SSRF di RestAPI Data Source melalui Bypass Filter IP PribadiKerentanan
- LibreChat — SSRF melalui baseURL yang Dikonfigurasi Pengguna tanpa Validasi IP Pribadi atau SchemeKerentanan
- LibreChat — Ketidaksesuaian Parameter Sumber Daya OAuth MCP Mengaktifkan Pembajakan Token OAuth oleh Server MCP BerbahayaKerentanan
- Mesin Kuantisasi GGUF Ollama — Kebocoran Memori Heap Jarak Jauh melalui Antarmuka Unggah ModelKerentanan
- DifyTap — Empat Cacat Paparan Data AI Lintas Penyewa di Platform Dify LLMOps (1M+ Aplikasi Berisiko)Kerentanan
- Platform ToolJet AI Agent — Builder Terautentikasi Dapat Menimpa Plugin Marketplace Global dengan JavaScript Sisi Server Arbitrer (RCE)Kerentanan
- mise Dev-Tool Manager — Eksekusi Perintah Arbitrer melalui Tera Template Injection di .tool-versions (Trust Bypass)Kerentanan
- Cursor AI Editor — Agent Sandbox Escape melalui Fallback Kanokalisasi pada Kegagalan Validasi JalurKerentanan
- Cursor AI Editor — Agent Sandbox Escape melalui Manipulasi Parameter working_directoryKerentanan
- Fitur Custom MCP Flowise — RCE Unsandboxed melalui Malicious JSON Payload (Tanpa Autentikasi)Kerentanan
- Sistem Operasi Berbasis AI: Cetak Biru untuk Inovasi Operasional dan Model BisnisLaporan Strategis
- Laporan Indeks Ekonomi Anthropic: CadencesLaporan Strategis
- Ringkasan Penilaian Prapenerapan GPT-5.6 Sol oleh METRLaporan Strategis
- Patchwork AI Negara Bagian AS — Undang-Undang Chatbot Pendamping Baru dan Sandbox Model Perbatasan Connecticut Disahkan dalam Sesi Legislatif 2026Regulasi
- Perdana Menteri China Li Qiang — Panggilan Summer Davos untuk Kerangka Regulasi AI Global Mendesak (Dalian, 24 Juni 2026)Regulasi
- Gubernur Colorado Menandatangani SB 26-189 — Undang-Undang Teknologi Pengambilan Keputusan Otomatis (ADMT) Menggantikan Undang-Undang AI Bersejarah 2024Regulasi
- Gedung Putih / ONCD + OSTP: Administrasi Trump Membatasi Rilis GPT-5.6 ke Mitra yang Disetujui PemerintahRegulasi
- NIST SP 800-213 Rev. 1 (Initial Public Draft) — Panduan Keamanan Siber Produk IoT untuk Pemerintah FederalPedoman
- Platform BreachRx Rex: Pusat Perintah Insiden Agentic AI untuk Pelanggaran Concurrent Era AISolusi
- NeuralTrust: Penelitian Chain-of-Thought Hijacking — Hingga 100% Bypass Keselamatan pada Model Reasoning FrontierSolusi
- Palo Alto Networks Prisma AIRS — Juni 2026: Target Profiling Konfigurabel AI Red Teaming + Gambar Unified AI Runtime Firewall VM-SeriesSolusi
- Peluncuran Platform Keamanan AI F5 + Akuisisi SurePath AISolusi
- Linux Foundation Akrites: Pertahanan Kerentanan OSS Terkoordinasi di Seluruh Industri Melawan Ancaman yang Dipercepat AISolusi
2026-06-26
- Pergeseran ke Agentic AI: Bukti dari CodexLaporan Strategis
- Kolaborasi Manusia-Mesin dalam Operasi Industri: Playbook AktivasiLaporan Strategis
- Playbook AI untuk Layanan KeuanganLaporan Strategis
- PTC Windchill / FlexPLM Improper Input Validation — Unauthenticated RCE, CISA KEV Ditambahkan Jun 25 2026 (CVE-2026-12569)Kerentanan
- Cisco Unified Communications Manager SSRF — Aktif Dieksploitasi, CISA KEV Ditambahkan Jun 25 2026 (CVE-2026-20230)Kerentanan
- Cordyceps CI/CD — Kelas Misconfiguration GitHub Actions Workflow Mengekspos Google AI Agent Dev Kit, Azure Sentinel & 300+ Repos untuk Supply-Chain TakeoverKerentanan
- Skill AI Agent Berbahaya Melewati Pemindai Statis via Tautan Eksternal yang Dapat Diubah — Mencapai 26.000 Agen (AIR Research, Jun 24 2026)Kerentanan
- Prompt Injection sebagai Role Confusion — Paper ICML 2026 Mendemonstrasikan Kelas Serangan Struktural LLM dengan PoC FungsionalKerentanan
- GitLab Duo Workflows — Penyaringan Output Tidak Memadai Mengungkapkan Data Repository Sensitif (CVE-2026-12053)Kerentanan
- Twenty CRM AI Agent Monitor — Cross-Workspace IDOR Mengekspos Seluruh Riwayat Chat & Output Tool (CVE-2026-55583)Kerentanan
- Batas Waktu Bipartisan Kongres AS: Perdagangan Harus Membenarkan Otoritas EAR atas Penggunaan Model AI pada 26 Juni 2026Regulasi
- Playbook AI Agen DTA Australia untuk Pemerintah Diterbitkan — Model Pengawasan Wajib dan Persyaratan Kill-SwitchRegulasi
- Direktif EAR Perdagangan/BIS AS: Akses Penaggung Asing untuk Anthropic Fable 5 & Mythos 5 Ditangguhkan — Litigasi Diajukan, Kongres Menuntut Respons pada 26 JuniRegulasi
- Noma Security + Kemitraan Kong — Runtime AI Security Tertanam dalam Jalur Traffic API GatewaySolusi
- Platform AI Security F5 + Akuisisi SurePath AISolusi
2026-06-25
- Token MCP NocoDB — Pembacaan Lampiran Tidak Terbatas di Seluruh Ruang Kerja (CVSS 2.3) dan Cakupan OAuth Tidak Diberlakukan (CVSS 2.0)Kerentanan
- AnythingLLM Windows Path Traversal — Encoded Absolute Path Escapes Documents Directory (CVSS 4.3)Kerentanan
- foreman-mcp-server — Session Hijack via Unauthenticated Cache Poisoning dan Credential Logging (CVSS 7.8 + 6.2)Kerentanan
- Filter Konteks LLM rtk — Permission Splitter Bypass Memungkinkan Shell Command Injection Melalui Perintah Allowed-List (CVSS 7.8)Kerentanan
- Daytona AI Sandbox — Multiple Authorization Flaws: Unverified Email Org Invite, Role Update IDOR, TLS Bypass in Git Clone (CVSS hingga 8.4)Kerentanan
- Cordyceps — Kelas Kerentanan CI/CD Workflow Memungkinkan Supply Chain Hijacking via Pull Requests, Dikonfirmasi pada Google AI ADK dan Azure SentinelKerentanan
- BioShocking — Injeksi Prompt Kebingungan Realitas Memotong Guardrail Browser AI, Membocorkan Kredensial dalam PoC yang BerfungsiKerentanan
- macOS.Gaslight — DPRK Rust Infostealer Menyematkan Prompt Injection untuk Menggagalkan Triase Malware Berbantuan AIKerentanan
- Claude Code WebFetch — HuggingFace Domain Pre-Approval Memungkinkan Prompt Injection via Attacker-Controlled Model Repos (CVSS 6.0)Kerentanan
- Open WebUI — Parameter URL Gambar Diselesaikan sebagai ID File, Mengaktifkan Exfiltrasi File Lintas Pengguna (CVSS 6.5)Kerentanan
- Docling GenAI Document Processor — SSRF via Playwright HTML Renderer, Zip Slip in EasyOCR, dan XXE in Patent XML ParserKerentanan
- Warp Agentic Terminal — Multiple RCE dan Command Injection Vulnerabilities Across Agent Features (CVSS hingga 8.8)Kerentanan
- Crawl4AI Docker API — Bypass SSRF Proxy Mencapai Jaringan Internal (CVSS 8.6)Kerentanan
- AISI Engineering Playbook: Panduan Terbuka untuk Membangun Kemampuan Evaluasi AILaporan Strategis
- Melampaui Toolkit Regulasi Pemerintah: Temuan Awal tentang Bagaimana Aktor Bisnis dan Masyarakat Sipil Dapat Membantu Mengelola dan Mengurangi Risiko dan Dampak Artificial Intelligence TransformatifLaporan Strategis
- Komite Appropriations House AS — Ketentuan RUU FY2027 untuk Memblokir Pendanaan HHS untuk Model Prior-Authorization AI CMS WISeRRegulasi
- Direktif EAR Perdagangan/BIS AS: Akses Foreign-National Anthropic Fable 5 & Mythos 5 Ditangguhkan — Tantangan Hukum Pertama DiajukanRegulasi
- Panduan Draft Komisi Eropa tentang Klasifikasi Sistem AI Berisiko Tinggi berdasarkan Pasal 6 Undang-Undang AI UEPedoman
- NIST SP 800-213 Rev. 1 (Initial Public Draft) — Panduan Keamanan Siber Produk IoT untuk Pemerintah FederalPedoman
- Platform SOC Otonom Stellar Cyber v6.5/6.6: Alur Kerja Asli AI, Auto-Triage, dan Onboarding MSSP yang Lebih CepatSolusi
- Tigera Lynx GA: Bidang Kontrol Terpadu Asli Kubernetes untuk Keamanan Agen AISolusi
- Tanium Atlas GA: Operasi IT/Keamanan Otonom Agentic AI untuk Semua Pelanggan Cloud KomersialSolusi
- Investigasi Agentic Purple AI SentinelOne Terbuka untuk Semua Pelanggan SingularitySolusi
- EmberAI Dragos: Asisten AI Asli OT Diluncurkan di Fabric Intelijen DragosSolusi
- FortiSOC GA Fortinet: Platform SOC Terpadu Agentic AI (SIEM + SOAR + UEBA + TI dalam Satu SaaS)Solusi
- Ekspansi OpenAI Daybreak: GPT-5.5-Cyber GA + Plugin Keamanan Codex + Patch the PlanetSolusi
2026-06-24
- Langflow Monitor Router IDOR — 7 Unauthenticated Endpoints Expose All Users' Session DataKerentanan
- vLLM Audio Transcription Endpoint Decompression Bomb (25 MB OPUS → 14.9 GB PCM)Kerentanan
- vLLM Revision Pinning Bypass — Dynamic Code Loaded Despite --revision/--code-revision FlagsKerentanan
- Langflow Unauthenticated Unbounded File Upload Causes Indefinite Denial of ServiceKerentanan
- Crawl4AI SSRF via IPv6-Mapped IPv4 Blocklist Bypass on LLM Scraping EndpointsKerentanan
- Open WebUI Cross-Origin Prompt Injection via Postmessage input:prompt / action:submitKerentanan
- LobeHub Server-Side SSRF via Unauthenticated /webapi/proxy EndpointKerentanan
- Claude Code Out-of-Band Data Exfiltration via Pre-Approved HuggingFace Domain in WebFetchKerentanan
- n8n MCP Browser Unauthenticated Tool Invocation in HTTP Transport ModeKerentanan
- Langflow RAG File Component Arbitrary File Read via Absolute Path in Knowledge BaseKerentanan
- Langflow IDOR — Pengguna Terautentikasi Dapat Menjalankan Alur Pengguna Lain apa pun via /api/v1/responsesKerentanan
- Crawl4AI Sandbox Escape via AST Validator Bypass in Computed Fields (_safe_eval_expression)Kerentanan
- Flowise Custom MCP Server OS Command Injection via Incomplete Flag Validation and Regex BypassKerentanan
- vLLM Arbitrary Code Execution via Malicious HuggingFace Model — Assert Bypass in Optimized ModeKerentanan
- vLLM Dockerfile Dependency Confusion via Unregistered flashinfer-jit-cache Package on PyPIKerentanan
- vLLM OpenAI API Authentication Bypass via Host-Header Path Manipulation (BadHost variant)Kerentanan
- Langflow RCE Tidak Terautentikasi via Shareable Playground (Public Flows)Kerentanan
- Mengembangkan Pendidikan dan Pelatihan Vokasi dengan Kecerdasan BuatanLaporan Strategis
- Laporan Global KPMG tentang AI dalam Keuangan 2026: Keunggulan KeputusanLaporan Strategis
- Aturan Usulan GSA: Klausa GSAR 552.239-7001 — Perlindungan Data Dasar Dalam Sistem AI Model Bahasa BesarPedoman
- Perintah Eksekutif Gedung Putih 14409: 'Mengamankan Bangsa Terhadap Serangan Kriptografi Canggih' — Migrasi PQC Federal Wajib dengan Tenggat Waktu Keras 2030/2031 dan Persyaratan CBOMPedoman
- Cato Networks Bergabung dengan Program Mitra Cyber OpenAI Daybreak — Mitigasi CVE Agentic dalam 45 MenitSolusi
- Microsoft — Menjaga Memori AI: Ancaman Memory Poisoning dan Pertahanan dalam Layanan Microsoft Foundry AgentSolusi
- Peluncuran Platform AI Security F5 + Akuisisi SurePath AISolusi
- Perluasan OpenAI Daybreak — Rilis Penuh GPT-5.5-Cyber, Pembaruan Keamanan Codex, Patch the Planet, dan Program Mitra Cyber 30 VendorSolusi
2026-06-23
- Pemuat URL Bundel Langflow — Injeksi Kode Lokal pada Startup via URL Bundel Berbahaya (CVE-2026-12822)Kerentanan
- Server MCP Apache Doris — Injeksi SQL Terauthentikasi via Nama Basis Data Tanpa Parameter dalam Kueri Metadata (CVE-2025-66336)Kerentanan
- GitHub Copilot — Akses Sistem File di Luar Ruang Kerja via Parameter URI fetch_webpage Memungkinkan Eksfiltrasi di Bawah Injeksi Prompt (CVE-2025-66389)Kerentanan
- Platform Agen Suna AI — Reflected XSS via returnURL dalam Titik Akhir Auth (CVE-2026-12811)Kerentanan
- Pemuat Spek OpenAPI MCP LiteLLM — Traversal Jalur via Argumen spec_path (CVE-2026-12798)Kerentanan
- Antarmuka Penyelesaian LiteLLM — Otorisasi Tidak Benar via Bypass Kata Kunci Terlarang (CVE-2026-12797)Kerentanan
- Server MCP LiteLLM — Server-Side Request Forgery via _execute_with_mcp_client (CVE-2026-12774)Kerentanan
- Proxy MCP LiteLLM — Autentikasi Tidak Tepat di UserAPIKeyAuth (CVE-2026-12773)Kerentanan
- Middleware Pencarian File LangChain — Traversal Jalur dan Escape Kotak Pasir via Pola Glob dan Symlink (CVE-2026-55443)Kerentanan
- Repositori Penilaian Koding yang Terkontaminasi — Injeksi Prompt Tidak Langsung Agen AI Mengeksfiltrasi Kredensial Cloud dalam Waktu Kurang dari 2 MenitKerentanan
- Korea Utara (Sapphire Sleet) Pintu Belakang 141 Paket npm Mastra AI — Infostealer Lintas Platform via Kait PostinstallKerentanan
- Ekstensi MCP Desktop Autodesk Fusion — Eksekusi Kode Arbitrer Drive-By via Halaman Web Berbahaya (CVE-2026-10789)Kerentanan
- Gateway AI LiteLLM — Bypass Autentikasi Kritis via Injeksi Header Host (CVE-2026-49468)Kerentanan
- IBM Langflow OSS — Operasi MCP Tidak Terauthentikasi via Otorisasi Tidak Tepat pada Titik Akhir MCP Transport yang Dapat DisiarkanKerentanan
- Future of Professionals Report 2026Laporan Strategis
- Artificial Intelligence and the Future of Entry-Level Work: A Framework for Safeguarding and Reinventing Early Career PathwaysLaporan Strategis
- Indonesia Rancangan Peraturan Presiden: Roadmap AI Nasional 2026–2029Regulasi
- Undang-Undang AI Vietnam Berlaku (1 Maret 2026) — Analisis MediaLaws Diterbitkan 22 Juni 2026Regulasi
- Direktif Departemen Perdagangan AS: Akses Foreign-National ke Anthropic Fable 5 & Mythos 5 DitangguhkanRegulasi
- Pernyataan Bersama Five Eyes: 'Pergeseran AI dalam Risiko Siber — Mengapa Para Pemimpin Harus Bertindak Sekarang'Pedoman
- Microsoft 'Guarding AI Memory': Panduan Keamanan tentang Vektor Serangan Memori AI dan PertahananSolusi
- OrcaRouter: Firewall Agen dan Guardrail I/O Dibuat Gratis untuk Semua Pengguna Bersama Laporan Ancaman AI 2026Solusi
- Tigera Lynx GA: Bidang Kontrol Terpadu untuk Keamanan Agen AI Kubernetes-NativeSolusi
- Fortinet FortiSOC GA: Platform SOC Terpadu yang Dikirimkan Cloud dengan AI Agentic dan Koordinasi MCPSolusi
- Tanium Atlas GA: AI Agentic untuk Operasi IT dan Keamanan di Semua Pelanggan Cloud KomersialSolusi
- Ekspansi OpenAI Daybreak: Pembaruan GA Codex Security + Rilis Lengkap GPT-5.5-Cyber + Patch the PlanetSolusi
2026-06-22
- Mitiga Skillgate Research — Penggantian ANTHROPIC_BASE_URL yang Dikontrol Penyerang dan 1.230+ Kunci API Hardcoded dalam File Instruksi AIKerentanan
- Paket npm shai_hulululud — Proof-of-Concept Penghindaran Pemindai Malware AI via Injeksi Prompt dan Pembanjiran TokenKerentanan
- Mastra npm Scope Takeover — 143 Paket Kerangka Kerja AI Agent Dibackdoor dengan RAT via Akun Kontributor yang DibajakKerentanan
- AutoJack — Malicious Webpage Hijacks AutoGen Studio Browsing Agent via MCP WebSocket for Host RCEKerentanan
- Manual Keamanan Informasi ASD (ISM) — Pembaruan Juni 2026: Kontrol Keamanan Spesifik AI BaruPedoman
- Memberdayakan Peserta Didik untuk Era AI: Kerangka Kerja Literasi AI untuk Pendidikan Dasar dan Menengah (Kerangka Kerja AILit)Laporan Strategis
- Great American AI Act (GAAIA) Discussion Draft — Kerangka Kerja Tata Kelola AI Federal Dua Partai yang Diusulkan di DPRRegulasi
- Singapore PDPC: Panduan Nasihat yang Diusulkan tentang Penggunaan Data Pribadi dalam AI Generatif — Konsultasi Publik Terbuka Hingga 1 Juli 2026Regulasi
- Pennsylvania v. Character Technologies (Character.AI) — Tindakan Penegakan Negara Bagian AS Pertama Terhadap Chatbot AI untuk Praktik Medis Tanpa LisensiRegulasi
- EU AI Act: Parlemen Eropa Mengadopsi Amandemen Penyederhanaan — Kewajiban Risiko Tinggi Ditunda hingga 2028, Aplikasi Nudifier Dilarang, Watermarking Ditunda hingga Desember 2026Regulasi
- CyberSentinel AI v3.0 — Platform Pentest Otonom Sumber Terbuka dengan 33 Alat dan Mesin AI Agnostik PenyediaSolusi
- Aembit IAM — Integrasi Copilot Studio Menambahkan Penegakan Kredensial Ephemeral untuk Agen AI MicrosoftSolusi
- AutoJack — Rantai Eksploitasi RCE Agen AI Baru via Localhost MCP WebSocket (AutoGen Studio)Solusi
- CrowdStrike Continuous Identity for AI Agents — Real-Time Zero-Standing-Privilege Authorization via SPIFFESolusi
2026-06-21
- vLLM ReDoS dalam LoRA Utils, Phi-4 Mini Tool Parser, dan OpenAI Chat EndpointKerentanan
- Flowise Stored XSS dalam Chat Messages melalui Payload IframeKerentanan
- picklescan Pembuatan File Arbitrer melalui Logging FileHandler — Risiko Bypass Alat KeamananKerentanan
- vLLM Sparse Tensor Validation Hilang dalam Embeddings Multimodal — Denial of ServiceKerentanan
- Google Vertex AI SDK 'Pickle in the Middle' — Bucket Squatting Mengaktifkan Cross-Tenant RCEKerentanan
- Kampanye Plugin AI Pasar JetBrains Supply-Chain Mencuri Kunci API Pengembang (~70k Instalan)Kerentanan
- LiteLLM Host-Header Auth Bypass Mengekspos Rute Manajemen Terlindungi (CVE-2026-49468)Kerentanan
- Prefect GitRepository Argument Injection Mengaktifkan RCE pada Mesin Worker (CVSS 9.9)Kerentanan
- Flowise overrideConfig Chain Injection — RCE, SSRF, Prompt Injection via Prediction APIKerentanan
- Barometer Pekerjaan AI Global PwC 2026Laporan Strategis
- Prospek Pemerintahan Digital 2026: Dari Fondasi hingga Dampak TransformasionalLaporan Strategis
- Kongres AS: Surat House Bipartisan Menuntut Dasar Hukum untuk Pengendalian Ekspor Anthropic — Tenggat Waktu Respons 26 JuniRegulasi
- Arahan EAR Departemen Perdagangan AS: Akses Foreign-National untuk Anthropic Fable 5 & Mythos 5 DitangguhkanRegulasi
- AppViewX Agent Identity Security — PKI-Rooted AI Agent Governance PlatformSolusi
- Zenity + Carahsoft: AI Agent Security dan Governance Menjangkau US Federal/State/Local MarketSolusi
- NewCore Keluar dari Stealth dengan $66M — Security-First Identity Platform untuk AI AgentsSolusi
- WitnessAI Agentic Control: Single Control Plane untuk AI Agent dan MCP Server GovernanceSolusi
- CrowdStrike Open Gateway Ecosystem — Falcon AI Control Plane Seluruh AI GatewaysSolusi
- SentinelOne Purple AI Agentic Investigation Terbuka untuk Semua Singularity CustomersSolusi
- AWS Security Agent Menambahkan Threat Modeling, Kiro IDE Power, dan Claude Code PluginSolusi
- AWS Continuum: Keluarga AI-Native Security Agent Diluncurkan di AWS Summit New YorkSolusi
2026-06-20
- Splunk AI Toolkit OS Command Injection melalui btool Configuration Helper (CVSS 9.1)Kerentanan
- PraisonAI MultiAgentLedger Pengungkapan Informasi ID Agen Duplikat (CVSS 6.5)Kerentanan
- PraisonAI MultiAgentMonitor Path Traversal — Baca/Tulis Berkas Sewenang-wenang melalui ID Agen (CVSS 8.8)Kerentanan
- PraisonAI AGUI Endpoint Eksekusi Agen Cross-Origin Tanpa Autentikasi (CVSS 8.1)Kerentanan
- PraisonAI Persetujuan Hardcoded approval_mode:auto Memungkinkan Pengguna Terautentikasi Menjalankan Perintah Shell Sewenang-wenang (CVSS 8.8)Kerentanan
- Evaluasi Risiko Kebocoran Data dalam Agen LLM yang Menggunakan Alat dalam Skenario RealistisLaporan Strategis
- Skenario AI 2030: Membantu Pembuat Kebijakan Merencanakan Masa Depan AILaporan Strategis
- Menteri Singapura Mendorong Adopsi AI ASEAN Sambil Memperingatkan Terhadap Kebijakan Kedaulatan Data yang Terlalu KetatRegulasi
- Program Ekspor AI Amerika Departemen Perdagangan AS — Panggilan Pertama untuk Proposal (Batas Waktu 30 Juni 2026)Regulasi
- Negosiasi Gedung Putih–Anthropic tentang Kerangka Penilaian Kelemahan Keamanan Model AI (18 Juni 2026)Regulasi
- Australia CISC: Program Manajemen Risiko Infrastruktur Kritis Ditingkatkan (CIRMP) Peraturan 2026 — Penilaian Risiko AI Wajib untuk Operator Infrastruktur KritisPedoman
- Otorisasi Terkelola Enterprise C1 (EMA) untuk MCP — Dukungan Hari Pertama untuk Standar Otorisasi Agen Terbuka AnthropicSolusi
- AutoJack — Rantai Eksploitasi RCE Agen AI Novel melalui WebSocket MCP Localhost (AutoGen Studio, Microsoft Research)Solusi
- Accenture Mengakuisisi Kepemilikan Mayoritas di Dragos + Seluruh runZero dan NetRise — Konsolidasi Keamanan Siber OT/Infrastruktur Kritis $4,18BSolusi
- AWS Continuum — Platform Keamanan Agentic Asli AI Diluncurkan di AWS Summit New YorkSolusi
2026-06-19
- TypeBot Chatbot Builder — Bypass DNS Rebinding SSRF via Celah TOCTOU (CVE-2026-48764)Kerentanan
- TypeBot Chatbot Builder — Penulisan Objek S3 Arbitrer Tanpa Autentikasi melalui fileName yang Tidak Disanitasi (CVE-2026-48768)Kerentanan
- Asisten AI nanobot — Kerentanan Path Traversal Jembatan WhatsApp Memungkinkan RCE melalui Filename Tidak Tersanitasi (CVE-2026-48716)Kerentanan
- Eclipse Theia AI Chat — Markdown Image Tags Mengaktifkan Prompt-Injection-Driven Data Exfiltration (CVE-2026-22551)Kerentanan
- Eclipse Theia — Definisi Tugas Workspace Mengeksekusi Kode Arbitrer Tanpa Penegakan Kepercayaan (CVE-2026-44691)Kerentanan
- Eclipse Theia AI — File .prompttemplate Berbahaya Mengganti Prompt Sistem AI (CVE-2026-46580)Kerentanan
- Eclipse Theia AI Chat — Nama File/Direktori Workspace Disuntikkan ke dalam System Prompt AI (CVE-2026-44688)Kerentanan
- googleapis/mcp-toolbox — Bypass Penegakan Scope dalam Legacy Protocol Handlers (CVE-2026-11719)Kerentanan
- googleapis/mcp-toolbox — Bypass Autentikasi Token Opak Introspeksi OAuth (CVE-2026-11717 & CVE-2026-11718)Kerentanan
- mcp-pinot MCP Server — Tidak Ada Autentikasi pada Antarmuka HTTP Mengekspos Eksekusi SQL kepada Penyerang Jaringan Apa Pun (CVE-2026-49257)Kerentanan
- Splunk Enterprise RCE PostgreSQL Sidecar Tanpa Autentikasi — CISA KEV Ditambahkan 18 Juni 2026 (CVE-2026-20253)Kerentanan
- LLMjacking Berkembang: Server Ollama yang Terbuka Digunakan sebagai Mesin Penalaran AI untuk Kerangka Kerja Ofensif OtonomiKerentanan
- Agentjacking: Laporan Error Sentry Palsu Menyelundupkan Agen Pengkodean AI untuk Menjalankan Kode yang Dikontrol PenyerangKerentanan
- State of the Digital Decade 2026: Menutup Kesenjangan Struktural dan Mobilisasi Investasi untuk 2030 dan SeterusnyaLaporan Strategis
- Koding Agentic dan Pengembalian Berkelanjutan ke KeahlianLaporan Strategis
- Strategi Transformasi Digital ADB 2026–2030: Komitmen $20 Miliar untuk Tata Kelola AI dan Keamanan Siber di Asia-PasifikRegulasi
- Direktif Internal GSA CIO 2185.1C: Mempercepat Penggunaan Artificial Intelligence yang Bertanggung Jawab di GSARegulasi
- Proposed Rule GSAR: Perlindungan Data Dasar dalam Sistem AI LLM (Klausul GSAR 552.239-7001)Regulasi
- OWASP / Aikido Security: Audit Kode AI Agentic Diluncurkan sebagai Manfaat Anggota Individual OWASP (18 Juni 2026)Pedoman
- OWASP Agentic Skills Top 10 (AST10) — Framework Keamanan Pertama untuk AI Agent Skills yang DipublikasikanPedoman
- Panduan NCSC: 'The Vibe Coding Spectrum' — Pengawasan Berkalibrasi Risiko untuk Pengembangan Perangkat Lunak Berbantuan AIPedoman
- AWS Kiro CLI Diterapkan pada Respons Insiden Keamanan: Alur Kerja Investigasi GuardDuty Berbasis AISolusi
- WitnessAI Agentic Control: Single Control Plane untuk AI Agent dan MCP Server GovernanceSolusi
- Microsoft MDASH: Pemindai Kerentanan Agentic Multi-Model Bergerak dari Benchmark ke Penggunaan Produksi Aktif di Windows, Azure, dan IdentitySolusi
- AWS Continuum: Platform Keamanan Agentic untuk Penemuan, Validasi, dan Remediasi Kerentanan Berkelanjutan (Pratinjau Terbatas)Solusi
2026-06-18
- Joomla Content Editor (JCE) Unautentikasi PHP Code Upload dan Execution — CISA KEV (CVSS 10.0)Kerentanan
- Starlette 'BadHost' Host-Header Auth Bypass Memengaruhi vLLM, FastAPI-Based AI Tools (CVE-2026-48710)Kerentanan
- Worm Rantai Pasokan PyPI Shai-Hulud/Hades Menargetkan Paket AI/ML dengan Penghindaran Pemindai LLM dan Daemon Penghapus KredensialKerentanan
- Rantai Eskalasi Privilege LiteLLM Low-Privilege → Admin → RCE (CVSS 9.9, Obsidian Security)Kerentanan
- Injeksi Perintah Endpoint MCP LiteLLM — Unauthenticated RCE via Starlette BadHost Chain (CISA KEV)Kerentanan
- Ketua CSRC China Memperingatkan Spekulasi Saham Berbasis AI, Sinyal Panduan Pasar Modal AI yang Akan DatangRegulasi
- Usulan Peraturan GSA: Klausul GSAR tentang Perlindungan Data dalam Sistem AI Model Bahasa Besar (Federal Register, 17 Juni 2026)Regulasi
- Pernyataan Publik CEO NCSC: Negara-Negara Bermusuhan di Balik Tiga Perempat Serangan Siber terhadap Infrastruktur Kritis Inggris, AI Meningkatkan Kecepatan AncamanPedoman
- Analogue UK House Appropriations — RUU DHS FY2027 AS: Laporan Terarah yang Mewajibkan CISA + NIST untuk Menerbitkan Panduan Manajemen Identitas & Akses AI AgenticPedoman
- Panduan Bersama CISA + G7: "Software Bill of Materials untuk AI – Elemen Minimum"Pedoman
- SEACEN Policy Brief Edisi #3: Mengatur AI di ASEAN — Prioritas untuk Bank SentralLaporan Strategis
- Jejak Audit Terverifikasi untuk Alat Desain Biologi Berbasis AI: Proposal untuk Pencatatan Biodesain TerverifikasiLaporan Strategis
- OpenAI Mengakuisisi Ona — Lingkungan Eksekusi Cloud Persisten yang Aman untuk Agen Codex Jangka PanjangSolusi
- promptfoo 0.121.16 — Dukungan Claude Fable & Mythos Red-Team Provider + Empat Keterampilan Dipublikasikan ke Claude Code MarketplaceSolusi
- Sysdig TRT — Evolved LLMjacking: Exposed Ollama Servers Weaponized as AI Reasoning Engine for Autonomous Offensive VAPT PipelineSolusi
- Varonis SearchLeak (CVE-2026-42824) — One-Click Data Exfiltration Chain in Microsoft 365 Copilot Enterprise Search, PatchedSolusi
- Microsoft MDASH — Sistem Deteksi Kerentanan Agentic Multi-Model Terperinci, Benchmark CyberGym #1Solusi
- CrowdStrike Continuous Identity for AI Agents — Real-Time, Zero-Standing-Privilege Authorization via SPIFFE (Identiverse 2026)Solusi
- SentinelOne Purple AI Agentic Investigations — Zero-Click Autonomous SOC Dibuka untuk Semua PelangganSolusi
- AWS Continuum — Keluarga Agen Keamanan Berbasis AI Diluncurkan di AWS Summit New York (Preview)Solusi
2026-06-17
- Serangan Denial-of-Service Berbasis Reasoning yang Memanfaatkan AI Agent Guardrails (Kelas Serangan Baru)Kerentanan
- Chatway Live Chat AI Chatbot — Paparan Data Sensitif Subscriber (CVE-2026-49082)Kerentanan
- Plugin WordPress ChatBot — Kontrol Akses Rusak Tingkat Subscriber (CVE-2026-40788)Kerentanan
- Plugin WordPress Royal MCP — Broken Access Control Tanpa Autentikasi (CVE-2026-40775)Kerentanan
- Plugin AI Engine WordPress — Eskalasi Privilege Editor (CVE-2026-27407)Kerentanan
- GPTranslate Plugin Terjemahan AI WordPress — Injeksi SQL Tanpa Autentikasi (CVE-2026-49776)Kerentanan
- Bypass Pengaturan Notifikasi yang Dinonaktifkan pada Acara Reaksi Slack OpenClaw — Pemicu Pipeline Agen yang Tidak Diinginkan (CVE-2026-53851)Kerentanan
- Bypass Kebijakan Pengirim OpenClaw BlueBubbles melalui Metadata Percakapan (CVE-2026-53860)Kerentanan
- OpenClaw Zalo allowFrom Policy Bypass via Mutable Contact Display Metadata (CVE-2026-53857)Kerentanan
- Bypass Kebijakan allowFrom OpenClaw Discord via Mutable Display Name (CVE-2026-53849)Kerentanan
- OpenClaw MCP Server Membocorkan Custom Headers Operator ke Redirect yang Dikendalikan Penyerang (CVE-2026-53840)Kerentanan
- Platform Orkestrasi AI Langflow Traversal Jalur → RCE Tidak Terautentikasi Dieksploitasi Secara Aktif (CVE-2026-5027)Kerentanan
- Rantai Kerentanan LiteLLM — Pengguna Hak Istimewa Rendah ke Admin + RCE pada AI Gateway (CVE-2026-47101, CVE-2026-47102, CVE-2026-40217)Kerentanan
- NewCore Meluncur dari Stealth dengan $66M — Infrastruktur Identitas Pertama Keamanan untuk AI AgentsSolusi
- CrowdStrike Continuous Identity for AI Agents: Real-Time Risk-Aware Authorization (SGNL Integration)Solusi
- Simulasi Penerapan OpenAI: Prediksi Perilaku Model Sebelum Rilis Menggunakan Data Percakapan NyataSolusi
- promptfoo code-scan-action 0.1.8: GitHub Action Ditingkatkan ke Node 24 RuntimeSolusi
- promptfoo 0.121.16: Dukungan Claude Fable/Mythos Provider + Empat Keterampilan Red-Team di Claude Code MarketplaceSolusi
- Cloud Security Alliance: '7 MCP Risks CISOs Should Consider and How to Prepare' — Panduan Praktisi Berwenang tentang Keamanan Model Context ProtocolPedoman
- Dekrit Vietnam 142/2026/ND-CP: Regulasi Implementasi Pertama Berdasarkan Hukum AI — Kerangka Klasifikasi Berbasis Risiko Mulai BerlakuRegulasi
- UU AI Eropa: Parlemen Eropa Menyetujui Langkah-Langkah Penyederhanaan dan Melarang Aplikasi AI 'Nudifier'Regulasi
- Trump Menandatangani NSPM-12: Jadwal Agresif untuk Mengamankan Sistem Keamanan Nasional Terhadap Ancaman Berbasis AIRegulasi
2026-06-16
- TrueFoundry AI Gateway — Integrasi Lasso Security untuk Perlindungan GenAI TerpusatSolusi
- Microsoft Defender for Office 365 — Satu Tahun Benchmarking Email Security Dunia Nyata DipublikasikanSolusi
- Plugin ChatBot WordPress — Broken Access Control Subscriber (CVSS 7.1)Kerentanan
- Chatway Live Chat AI Chatbot — Paparan Data Sensitif Pelanggan (CVSS 7.4)Kerentanan
- AI Product Search for WooCommerce (Motive Commerce Search) — Unauthenticated Broken Access Control (CVSS 8.2)Kerentanan
- Plugin WordPress Royal MCP — Broken Access Control Tidak Terautentikasi (CVSS 7.3)Kerentanan
- Plugin WordPress AI Engine — Privilege Escalation Tingkat Editor (CVSS 7.2)Kerentanan
- Plugin WordPress GPTranslate — SQL Injection Tanpa Autentikasi melalui Endpoint Terjemahan AI (CVSS 9.3)Kerentanan
- Spring AI Vector Stores — Injeksi Karakter Khusus Memungkinkan Eksekusi Kueri Arbitrer di Elasticsearch, OpenSearch, dan GemFireKerentanan
- Editor Cursor Mengeksekusi Perintah Claude Hook Berbahaya dari Workspace .claude/settings.local.json Tanpa Persetujuan PenggunaKerentanan
- Administrasi Pengadilan Nasional Korea Selatan Meningkatkan Respons terhadap Kasus 'Hantu' AI dalam Proses HukumRegulasi
2026-06-15
- Hasil dari Catatan Publik Anthropic PertamaLaporan Strategis
- Dari AGI ke ASILaporan Strategis
- CISA Binding Operational Directive BOD 26-04: Prioritisasi Kerentanan Berbasis Risiko — Jendela Perbaikan 3 Hari untuk Cacat KritisRegulasi
- Colorado Mengganti Undang-Undang AI Asli dengan SB 26-189 — Undang-Undang Akuntabilitas AI Berisiko Tinggi yang Direvisi, Berlaku Efektif 1 Januari 2027Regulasi
- Hukum Synthetic Performer New York Mulai Berlaku — Mandat Pengungkapan Iklan AI Pertama di Negara IniRegulasi
- Temuan OPC Kanada PIPEDA #2026-004: X Corp. dan xAI (Grok) Melanggar Undang-Undang Privasi melalui Alat DeepfakeRegulasi
- Kanada Bill C-34 (Safe Social Media Act) Diperkenalkan — Kewajiban Keselamatan AI Chatbot dan Komisi Keselamatan DigitalRegulasi
- Penyelidikan Multi-Negara Bagian oleh AG Membuka Investigasi Komprehensif terhadap OpenAI — Subpoena Dilayani 12 Juni 2026Regulasi
- Direktif Kontrol Ekspor Departemen Perdagangan AS: Anthropic Fable 5 & Mythos 5 Ditangguhkan untuk Semua Warga Negara AsingRegulasi
- OWASP Dependency-Track 5.0 Tersedia Secara Umum — Platform SBOM Skala Enterprise dengan Inventory Model AI/ML dan Verifikasi Integritas Supply ChainPedoman
- NIST: Bukti Matematika bahwa Tidak Ada Himpunan Guardrail AI Terbatas yang Universally Robust — Dukungan Foundational untuk Model Keamanan Continuous-Monitor-and-UpdatePedoman
- SourceCodester CET AI Grading System Reflected XSS via index.php action Parameter (CVE-2026-12176)Kerentanan
- Plugin WordPress GPTranslate AI Translation Stored XSS via REST API (CVE-2026-9109)Kerentanan
- Elevasi Hak Istimewa Identitas Terkelola VS Code MCP Server (CVE-2026-40376)Kerentanan
- Platform AI Langflow Traversal Jalur → RCE Tak Terotentikasi Dieksploitasi Secara Aktif (CVE-2026-5027)Kerentanan
- Palo Alto Networks Prisma AIRS: Privilege Misuse Detection untuk AI Agents (Rilis Juni 2026)Solusi
- ZeroFox AI Analytics: Penyelidikan Pola Ancaman Waktu Nyata yang Tertanam dalam Platform Ancaman EksternalSolusi
- Check Point Memperluas Keamanan Workforce AI ke Ekosistem MSPSolusi
- CrowdStrike Falcon for IT: AI Discovery and Governance untuk Shadow AISolusi
- Netskope AI Gateway Menambahkan Inspeksi Traffic MCP Inline dan Agent GuardrailsSolusi
- OpenAI Mengakuisisi Ona — Eksekusi Cloud Persisten yang Aman untuk Agen Codex Jangka PanjangSolusi
- Playbook Investigasi Aktivitas AI Microsoft untuk M365 Copilot dan Azure AISolusi
- Google Security Operations: Situs AI Agent Baru untuk Deteksi Ancaman, Triage, dan HuntingSolusi
- Microsoft ASSERT: Framework Open-Source Spec-to-Evals untuk AI AgentsSolusi
- Linx Security: GA Kontrol Akses Agentic — Inline MCP Gateway dengan Penegakan Kebijakan Tingkat ToolSolusi
- Zscaler Meluncurkan Platform Zero Trust Lengkap Pertama di Industri untuk AI AgenticSolusi
2026-06-14
- Apa yang Menghambat Ekspansi Daya AS untuk AI — dan Apa yang Bisa Membukanya pada 2030?Laporan Strategis
- Kampanye Shai-Hulud/Hades: PyPI Supply-Chain Worm Menyuntikkan Prompt Penghindaran AI Scanner dan Backdoor Konfigurasi AI Coding AgentKerentanan
- ChromaDB Rust IDOR Cross-Tenant Data Access — CVE-2026-8828, CVSS 8.8 HIGH — No Patch ConfirmedKerentanan
- Koalisi Jaksa Agung Multistatus Mengeluarkan Subpoena kepada OpenAI atas Kerugian Keselamatan Pengguna ChatGPT, Bersamaan dengan Pengajuan IPORegulasi
- Departemen Perdagangan AS Mengeluarkan Direktif Kontrol Ekspor Mengikat yang Memaksa Anthropic Menonaktifkan Claude Fable 5 dan Mythos 5 Secara GlobalRegulasi
2026-06-13
- CVE-2026-50287: AgenticMail MCP Server Mengekspos Streamable HTTP Transport Tanpa Autentikasi (CVSS 8.7)Kerentanan
- StakeBench: Tidak Ada Agen Web Produksi yang Secara Konsisten Memblokir Prompt Injection — Serangan Langsung Berhasil 79%+ di GPT-5 dan Gemini dalam 3.168 SimulasiKerentanan
- CISA KEV: Oracle PeopleSoft CVE-2026-35273 Secara Aktif Dieksploitasi oleh ShinyHunters — 100+ Organisasi Terkena Pelanggaran, Batas Waktu Patch Federal 15 JuniKerentanan
- LangGraph RCE Chain: SQL Injection + msgpack Deserialization in Stateful Agent Checkpointer (CVE-2025-67644 + CVE-2026-28277)Kerentanan
- Agentjacking: Integrasi Sentry MCP yang Dipersenjatai untuk Menjalankan Kode Arbitrer pada Mesin Pengembang melalui Injeksi Event ErrorKerentanan
- GitInject: Penelitian Multi-Universitas Mengkonfirmasi Semua Penyedia AI CI/CD Utama Rentan terhadap Prompt Injection — Sebelas Kelas Serangan Bernama TerdokumentasiPedoman
- BlueVoyant Meluncurkan Platform SecOps Agentic Asli AI dengan Deteksi dan Penahanan Ancaman OtonomSolusi
2026-06-12
- Operasi Pengaruh Terkait RRT Menargetkan Perdebatan AI di AS (Laporan Ancaman Juni 2026)Laporan Strategis
- The Compute Coalition: How to Build the Future of AI in the Free WorldLaporan Strategis
- vLLM CVE-2026-5497 — CVSS 7.5 Denial-of-Service Tanpa Autentikasi via Pemrosesan Frame Video Tanpa Batas dalam Server Inferensi AI yang Luas DigunakanKerentanan
- mcp-server-kubernetes CVE-2026-46519 — CVSS 8.8 Bypass Kontrol Akses Via Penggantian Variabel Lingkungan di MCP Kubernetes ServerKerentanan
- Ivanti Sentry CVE-2026-10520 — CVSS 10.0 Unauthenticated OS Command Injection Ditambahkan ke CISA KEV, Dieksploitasi Dalam 24 JamKerentanan
- EU Menerbitkan Kode Praktik tentang Transparansi Konten yang Dihasilkan AI untuk Mendukung Kepatuhan Pasal 50 AI ActRegulasi
2026-06-11
- Worm Shai-Hulud/Miasma Meningkat ke 100+ Paket npm/PyPI — Bertahan di File Konfigurasi Claude Code, VS Code, Gemini CLI Agent; mistralai & guardrails-ai Terkonfirmasi DikompromikanKerentanan
- AI dan Keterampilan: Apa yang Kita Ketahui Sejauh IniLaporan Strategis
- Kebijakan tentang Eksponensial AI: Kerangka Kerja AI Lanjutan dan Kerangka Kerja Kebijakan EkonomiLaporan Strategis
- Praktik Sehat untuk Adopsi Artificial Intelligence (AI) yang Bertanggung Jawab: Laporan KonsultasiLaporan Strategis
- CVE-2026-8335 — Endpoint Aix-DB LLM Memungkinkan Eksekusi Kueri SQL Tanpa Autentikasi Terhadap Database AplikasiKerentanan
- CVE-2026-46432 — LMDeploy Hardcoded trust_remote_code=True Enables Arbitrary Code Execution When Loading HuggingFace ModelsKerentanan
- Google Menerbitkan Panduan Keamanan WebMCP Agent — Manifest Berbahaya dan Output Tool Terkontaminasi sebagai Vektor Serangan Utama dengan Tindakan Balasan Deterministik dan ProbabilistikPedoman
- Anthropic Menerbitkan Kartu Sistem Claude Fable 5 dan Mythos 5 — Evaluasi Kemampuan Siber Terperinci, Arsitektur Keamanan Dual-Config, dan Hasil Benchmark Prompt-Injection AgenticPedoman
- Linx Security Meluncurkan Agentic Access Control — Inline MCP Gateway dengan Tool-Level Policy Enforcement dan Full Audit LoggingSolusi
- Zscaler Meluncurkan AI Access Graph dan Platform Agentic AI Zero-Trust di Zenith Live 2026Solusi
- Komite Appropriasi Rumah Perwakilan RUU DHS FY2027 Mengarahkan CISA untuk Mengeluarkan Panduan Keamanan Identitas untuk Sistem AI Agentic FederalRegulasi
- CISA Mengeluarkan Binding Operational Directive BOD 26-04 — Kerangka Risk-Matrix Patching Secara Eksplisit Mengutip Eksploitasi Berbasis AIRegulasi
2026-06-10
- Transformasi Perusahaan 2026Laporan Strategis
- AI yang Tidak Selaras sebagai Risiko Orang Dalam BaruLaporan Strategis
- Kartu Sistem: Claude Fable 5 & Claude Mythos 5Laporan Strategis
- CVE-2026-49948 — Mem0 Self-Hosted Server Authorization Bypass on Global LLM Configuration Endpoint (CVSS 8.1)Kerentanan
- Injeksi Prompt Tidak Langsung Bersifat Arsitektur, Bukan Spesifik Penerapan — Brave Mendemonstrasikan Serangan Terhadap Alat AI Cloud dan LokalKerentanan
- CVE-2026-7304 — SGLang Unauthenticated RCE via Unsafe dill.loads Deserialization in Custom Logit ProcessorKerentanan
- CVE-2026-11645 — Chrome V8 Zero-Day (5th of 2026) Exploited in Wild, Added to CISA KEVKerentanan
- CSA RiskRubric V2: Kerangka Kerja Penilaian Risiko AI yang Diperluas untuk Mencakup Server MCP, Agen, dan Excessive AgencyPedoman
- Komisi EU Menerbitkan Tindakan Interim yang Mengikat Mengharuskan Meta Memulihkan Akses WhatsApp untuk Asisten AI PesaingRegulasi
2026-06-09
- Model Kematangan Adopsi AI v1.0Laporan Strategis
- Memajukan Kerja Sama A.S.–Inggris untuk Mengamankan Artificial Intelligence FrontierLaporan Strategis
- Tim Red Anthropic: Mythos Menghasilkan Eksploit Windows Kernel N-Day yang Berfungsi dalam Waktu Kurang dari 32 Menit — Kompresi Celah Patch TerkuantifikasiSolusi
- Pemerintah Inggris Meluncurkan Advisory AI Growth Labs — Sektor Hukum Pertama, ICO dan Tiga Regulator BerkolaborasiRegulasi
2026-06-08
- Bypass Autentikasi Meta HTS AI Chatbot — 20.225 Akun Instagram Diretas (Pengungkapan Formal AG, Update Material)Kerentanan
- Laporan CSA / Adversa AI AIRQ: 98% Agen AI Produksi Membawa Trifecta Mematikan — Hanya 11% Terlindungi dengan MemadaiPedoman
- OWASP Meluncurkan Model Kematangan Adopsi Perusahaan untuk AI Agentic — Enam Tingkat Sumbu Deployment vs Empat Tingkat Sumbu GovernancePedoman
- Worm Miasma Meningkat ke Pembajakan AI Coding Agent — 73 Repo GitHub Microsoft Dinonaktifkan Setelah Injeksi Payload SessionStart HookKerentanan
- Laporan Pemantauan Risiko AI Frontier 2026 Q1: Tren Risiko AI Frontier Semakin Terpisah — Perlindungan Penyalahgunaan Meningkat sementara Keselamatan Kehilangan Kontrol StagnanLaporan Strategis
- Agen AI Otonom Depthfirst Menemukan 21 Zero-Day FFmpeg (CVE-2026-39210–39218) dengan Biaya ~$1.000 — Ekonomi Kerentanan Berakselerasi AI Tiba pada Skala ProduksiKerentanan
- Injeksi Prompt Penyimpanan Lintas-Sesi dalam Sistem Beragensi — Injeksi yang Persisten Bertahan Setelah Penghentian Sesi, Secara Diam-diam Mempengaruhi Eksekusi Masa DepanKerentanan
- Injeksi Alat Tengah-Sesi WebMCP (MSTI) — Skrip Pihak Ketiga Dapat Membajak atau Memanipulasi Alat Agen Selama Sesi Langsung melalui Protokol WebMCPKerentanan
- CSA Labs: AI Agent Lethal Trifecta — 98% Agen Produksi Secara Bersamaan Menggabungkan Akses Data Sensitif, Input Tidak Terpercaya, dan Kemampuan Tindakan KeluarPedoman
2026-06-07
- Pendekatan Strategis Ofcom terhadap AI, 2026/27Laporan Strategis
- Skalakan AI: Dari Eksperimen hingga TransformasiLaporan Strategis
- Laporan Keselamatan & Kesiapan Muse Spark ContemplatingLaporan Strategis
- AI Agent Menemukan 21 FFmpeg Zero-Days — CVE-2026-39210 Hingga CVE-2026-39218 Mencakup RCE Primitive via RTSP StreamsKerentanan
- Claude Code MCP ~/.claude.json Peretasan Konfigurasi — Post-Install Hook npm yang Belum Diperbaiki Mencegat Token OAuth SaaS di Lingkungan PengembangKerentanan
- Blog Keamanan Microsoft: Bypass Izin CI/CD di Claude Code GitHub Actions Memungkinkan Kompromi Rantai Pasokan — Panduan Remedasi DipublikasikanPedoman
- ReliaQuest Agentic AI SOC Correlation Surfaces China-Linked IIS Espionage Cluster OP-512 — Proof Point for AI-Assisted Threat DetectionSolusi
- Agen AI Otonom Depthfirst Menemukan 21 Zero-Days di FFmpeg dengan Biaya ~$1.000 — Memperluas Kesenjangan Discovery-to-RemediationSolusi
- OpenAI Merilis Mode Lockdown ChatGPT — Kontrol Produksi Bawaan Pertama yang Menargetkan Eksfiltrasi Data Prompt-InjectionSolusi
- Trump Menandatangani NSPM-11 — AI dalam Perusahaan Keamanan Nasional: Mandat Adopsi dan Jaminan Mengikat untuk AI Militer dan IntelijenRegulasi
2026-06-06
- Membentuk Masa Depan Pembelajaran: Kesiapan Pendidikan di Era AILaporan Strategis
- Infrastruktur Machine Learning Terverifikasi: Formal Methods untuk Penerapan Artificial Intelligence yang TerpercayaLaporan Strategis
- Agen LLM Otonomi Melakukan Eksploitasi End-to-End Salesforce Experience Cloud — SOQL Injection dan Ekstraksi Data Lengkap Tanpa Panduan ManusiaKerentanan
- CISA KEV: CVE-2026-28318 — SolarWinds Serv-U Unauthenticated DoS Actively Exploited; Patch Due June 19Kerentanan
- CVE-2026-45758 (CVSS 9.6): Guardrails AI PyPI Supply Chain Compromise — Malicious guardrails-ai 0.10.1 Requires Immediate Credential RotationKerentanan
- Pembaruan Tim Merah AI Microsoft Taksonomi Mode Kegagalan Agentic AI — 7 Mode Baru dari 12 Bulan Red Teaming ProduksiPedoman
- Anthropic Institute: 'When AI Builds Itself' — Bukti Kuantitatif dari Akselerasi Recursive Self-Improvement dengan Implikasi KeamananPedoman
- OWASP Menerbitkan State of Agentic AI Security and Governance v2.01 — Ancaman Teoritis Kini Memiliki CVE dan Insiden ProduksiPedoman
- Penelitian Keamanan Microsoft: Mengamankan Saluran CI/CD Terhadap Ancaman AI Agentic — Studi Kasus Claude Code GitHub ActionSolusi
- Diskusi Rancangan Undang-Undang 'Great American AI Act' Bipartisan Mengusulkan Kerangka Kerja Keselamatan Model Perbatasan Federal dengan Preemption Negara Bagian 3 TahunRegulasi
2026-06-05
- Sebuah Blueprint untuk Tata Kelola Demokratis AI FrontierLaporan Strategis
- CVE-2026-5422: Jupyter Server 2.17.0 Path Traversal Memungkinkan Pembacaan/Penulisan Tidak Sah di Direktori Sibling — Risiko Infrastruktur ML di Shared HostingKerentanan
- Worm AI Agentic Menggunakan Open-Weight LLM pada Compute yang Dicuri Menyebar Lintas Linux/Windows/IoT Tanpa Platform AI Komersial — Kontrol Keamanan Terpusat Dilewati Secara StrukturalKerentanan
- Навигатор ATT&CK untuk LLM Anthropic: Adversaries yang Didukung AI Mencakup Semua 14 Taktik MITRE ATT&CK — Aktor Risiko Menengah-Tinggi Meningkat 70% dalam 12 BulanKerentanan
- NCSC Menerbitkan Panduan Praktisi tentang Serangan Rantai Pasokan Perangkat Lunak Sumber Terbuka — Keracunan Paket npm dan PyPI Terkait dengan Risiko Toolchain AI/MLPedoman
- Anthropic Memperluas Project Glasswing ke 150 Organisasi Infrastruktur Kritis — Masalah Patch-Bottleneck MeningkatSolusi
- Trump Menandatangani Executive Order 'Promoting Advanced AI Innovation and Security' — Voluntary 30-Day Frontier Model Review dan AI Cybersecurity Clearinghouse DibentukRegulasi
2026-06-04
- Distilasi Adversarial: Kampanye China untuk Mengekstrak Kemampuan AI AmerikaLaporan Strategis
- AI di Tempat Kerja: Strategi Lebih Penting Daripada Alat (Survei BCG AI at Work Tahun Keempat)Laporan Strategis
- Apa yang kami pelajari dari pemetaan ancaman siber yang diaktifkan AI selama satu tahun (LLM ATT&CK Navigator)Laporan Strategis
- BadBone — Pintu Belakang Model AI Dormant yang Aktif Setelah Kustomisasi Prompt-Learning, Mengindari Enam Pertahanan Publikasi (arXiv 2605.31246)Kerentanan
- KEV: CVE-2026-45247 (CVSS 9.8) — Mirasvit Full Page Cache Warmer Unauthenticated Deserialization/RCE Actively Exploited; Federal Deadline June 6Kerentanan
- CVE-2026-5241 (CVSS 8.0): HuggingFace Transformers trust_remote_code=False Dilewati via LightGlue Nested Config — Arbitrary Code Execution pada Model LoadKerentanan
- CVE-2026-4035 (CVSS 9.1): MLflow AI Gateway Resolves Env Vars in API Keys — Pengguna Privilege Rendah Dapat Mengekfiltrasikan Cloud Credentials ke Endpoint yang Dikontrol PenyerangKerentanan
- Agen AI Memungkinkan Cacing Komputer Adaptif — Malware Bertenaga LLM Otonom yang Beralasan dan Beradaptasi Per Target (arXiv 2606.03811)Kerentanan
- Noma Meluncurkan Agentic Access Control — Dynamic Registry, Identity, dan Policy Enforcement untuk AI Agents dan MCP ServersSolusi
- Microsoft Build 2026: Microsoft Execution Container SDK dan Extended Agent 365 untuk Containment dan Governance AI Agentic LokalSolusi
- Perintah Eksekutif Gedung Putih AS tentang Promosi Inovasi AI Tingkat Lanjut dan Keamanan — Direktif Operasional Mengikat CISA dalam 30 Hari, Kerangka Kerja Voluntary Frontier-Model dalam 60 HariRegulasi
- Komisi Perlindungan Data Pribadi (PDPC) Singapura Membuka Konsultasi Publik tentang Pedoman Penasehat Usulan untuk Data Pribadi dalam AI Generatif — Ditutup 1 Juli 2026Regulasi
2026-06-03
- 2026 State of Modern Application & AI SecurityLaporan Strategis
- Melampaui Hype: Mengevaluasi Komitmen Nuklir Hyperscaler Terhadap Realitas Energi ASLaporan Strategis
- CISA KEV: CVE-2025-48595 — Integer Overflow Android Framework Memungkinkan Eskalasi Privilege Lokal, Dieksploitasi Secara AktifKerentanan
- CISA KEV: CVE-2022-0492 — Eskalasi Privilege Linux Kernel cgroups v1 Ditambahkan ke Katalog Known Exploited VulnerabilitiesKerentanan
- CVE-2026-42074 (CVSS 9.3): OpenClaude Coding-Agent CLI — LLM Dapat Menonaktifkan Sandbox-nya Sendiri melalui Parameter Schema yang TereksposKerentanan
- Bot Dukungan AI Meta yang Social-Engineered untuk Menambahkan Email Penyerang dalam Alur Password-Reset, Memungkinkan Pengambilalihan Akun InstagramKerentanan
- CSA Menerbitkan Framework Kesiapan OT-Specific Mythos — Lima Tindakan Prioritas untuk Lingkungan Industri di Mana Siklus Patch Tidak Dapat Sesuai dengan Timeline Kompresi AIPedoman
- ETSI Menerbitkan TS 104 033 — Standar Formal Pertama yang Mendefinisikan Persyaratan Keamanan untuk Platform Komputasi AIPedoman
- OWASP Agent Memory Guard Dirilis — Pertahanan Runtime Open-Source untuk Agentic Memory Poisoning (ASI06)Solusi
- AWS Amazon Bedrock AgentCore Menambahkan Cedar-Based Policy dan Lambda Interceptors untuk Deterministic AI Agent Tool AuthorizationSolusi
- Microsoft Meluncurkan MXC — Sandbox yang Ditegakkan Kernel Tingkat OS untuk AI Agents, dengan OpenAI dan Nvidia sebagai Launch PartnersSolusi
2026-06-02
- Komisi Dewan Atlantik tentang Kecerdasan Buatan: Kepemimpinan AS di Era AILaporan Strategis
- Klaster CVE-2026-10174/10175 Aider-AI Coding Agent: Bypass Perlindungan Pre-Commit dan Injeksi Kode Mode Architect — Exploit Publik, Tidak Ada Respons VendorKerentanan
- CVE-2026-44211 (CVSS 9.6): Cline Autonomous Coding Agent — Cross-Origin WebSocket Hijack Memungkinkan Silent Workspace Exfiltration dan Command Injection, Tidak Ada Patch TersediaKerentanan
- NVIDIA Meluncurkan Vera BlueField-4 STX In-Silicon Security untuk Agentic AI Storage — DOCA Vault, Argus, dan Flow Menegakkan Zero-Trust pada 800Gb/sSolusi
- Anthropic Secara Rahasia Mengajukan S-1 kepada SEC — Lab Keselamatan AI Senilai Hampir $1 Triliun Memasuki Perlombaan Pasar PublikSolusi
- Dewan Negara China Menerbitkan Peraturan Investasi Outbound AI yang Komprehensif — Kerangka Kerja Pelacakan Teknologi Menargetkan Penawaran AI Lintas Batas Terlepas dari Domisili KorporatRegulasi
2026-06-01
- Evaluasi Honeypot Realistis untuk Kecenderungan SchemingLaporan Strategis
- Bagaimana Factory of the Future Mengubah Ekonomi Daya Saing ManufakturLaporan Strategis
- Kluster: Empat CVE di Aider-AI Coding Assistant (Code Injection, SQLi, SSRF, Pre-commit Bypass) — Tidak Ada Patch TersediaKerentanan
- Eksploitasi Post-LLM-Agent di Liar Pertama Kali Dikonfirmasi: CVE-2026-39987 Marimo RCE hingga Eksfiltrasi Database Penuh dalam 4 PivotKerentanan
- Biro Industri dan Keamanan AS Mengeluarkan Panduan Akhir Pekan Menutup Celah Ekspor Chip AI Canggih untuk Entitas Bermarkas di Tiongkok di Seluruh DuniaRegulasi
2026-05-31
- Kerangka Pelaporan Proses AI Hiroshima — Versi 2.0Laporan Strategis
- MemPoison — Serangan Trojan Tersembunyi yang Menyuntikkan Backdoor Persisten ke Memori Jangka Panjang Agen LLM melalui Dialog Biasa, Melewati Pertahanan Memori SelektifKerentanan
- ChatGPhish — Markdown Renderer ChatGPT Mengubah Halaman Web yang Diringkas Menjadi Permukaan Phishing Langsung; Tidak Ada Patch Setelah 30 HariKerentanan
- Cyberhaven Menerbitkan Panduan Keamanan MCP Enterprise — Tool Poisoning, Indirect Prompt Injection, dan Shadow MCP sebagai Kategori Risiko UtamaPedoman
- NIST Mengubah Nama AISIC menjadi 'NIST AI Consortium', Memperluas Cakupan ke Pengukuran, Evaluasi, dan Kerentanan terhadap Serangan dengan Enam Kelompok TugasPedoman
- Palo Alto Networks Menyelesaikan Akuisisi Portkey, Meluncurkan Prisma AIRS AI Gateway sebagai Agentic Control PlaneSolusi
- Pennsylvania Menggugat Character.AI karena Chatbot Menyamar sebagai Dokter Medis Berlisensi — Penegakan Pertama AS Berdasarkan Undang-Undang Perizinan ProfesionalRegulasi
2026-05-30
- Tanggung Jawab Hukum untuk Agen AI — Kertas DiskusiLaporan Strategis
- Trust Imperative 5.0: Governing AI at Scale — Building Trust in Government Through Practical AI AssuranceLaporan Strategis
- Kerangka Kerja Pemerintahan Frontier OpenAILaporan Strategis
- CVE-2026-45609: Spring AI MCP-Security Gagal Mitigasi SSRF yang Diperlukan oleh Spesifikasi MCP — Proses Penemuan OAuth Memproses URL Tidak TerpercayaKerentanan
- CVE-2026-40933: Flowise 1-Click RCE via MCP stdio — Mengimpor Chatflow Berbahaya Memicu Eksekusi Kode Arbitrer Sisi ServerKerentanan
- CVE-2026-45312: RAGFlow SSTI/RCE (CVSS 9.9) — Pengguna Terautentikasi Apa Pun Dapat Menjalankan Perintah OS pada RAG Engine yang Di-Host SendiriKerentanan
- arXiv: 'Plant, Persist, Trigger' — Sleeper Attack Research Formalises Cross-Interaction Agent Memory Poisoning as a Distinct Threat ClassPedoman
- SAFE Security Meluncurkan AI Security Posture Management (AI-SPM) — Continuous Exposure Management Across Agentic WorkflowsSolusi
- Gray Swan Mengumpulkan $40M Series A — Platform AI Red-Teaming Spun-out CMU Dikutip dalam 11 Frontier Model System Cards Berkembang ke EnterpriseSolusi
- Palo Alto Networks Menyelesaikan Akuisisi Portkey — AI Gateway Menjadi Control Plane untuk Agentic Enterprise Security di Prisma AIRSSolusi
- Connecticut Mengesahkan AI Responsibility and Transparency Act (SB 5) — Memerlukan Pengungkapan Keputusan Ketenagakerjaan Otomatis dan Pemberitahuan WARN Terkait AIRegulasi
2026-05-29
- Adopsi AI di Seluruh Amerika Serikat: Laporan Difusi AI AS Q1 2026Laporan Strategis
- Menyelidiki Penggunaan Potensial Model AI Frontier untuk Serangan Siber Ofensif: Sebuah Studi Peningkatan ManusiaLaporan Strategis
- GreyVibe: Aktor Ancaman Terkait Rusia Menggunakan LLM Secara Sistematis di Semua Fase Serangan terhadap UkrainaKerentanan
- CVE-2026-4944 — vLLM Hardcodes trust_remote_code=True, Bypassing User's Explicit Security Flag (CVSS 8.8)Kerentanan
- SymJack — Serangan Symlink-Hijack yang Secara Diam-diam Memasang MCP Server Berbahaya melalui Prompt Persetujuan Penyamaran di 6 Agen Pengkodean AIKerentanan
- Penasihat PSPF Australia 001-2026 — Direktif Wajib: Perbaiki Fondasi Keamanan Sebelum Mengadopsi Frontier AIPedoman
- Google Meluncurkan AI Threat Defense — Platform Mandiant + Wiz + Gemini Otonomi untuk Respons Serangan Berkecepatan AISolusi
- IBM dan Red Hat Luncurkan Project Lightwell — Pusat Keamanan Open Source Bertenaga AI Senilai $5 MiliarSolusi
- Perjanjian Sementara Digital Omnibus UE tentang AI — Tenggat Waktu AI Berisiko Tinggi Ditunda hingga Desember 2027 dan Agustus 2028Regulasi
- Illinois AI Safety Measures Act (SB 315) Lolos — Negara Bagian AS Pertama yang Mewajibkan Audit Keselamatan Frontier AI IndependenRegulasi
2026-05-28
- CVE-2026-4868: GitLab EE Duo AI Workflow Identity Impersonation — Pengguna yang Diautentikasi Dapat Menjalankan Alur Kerja AI sebagai Pengguna LainKerentanan
- CISA KEV: Tiga CVE Serangan Rantai Pasokan Ditambahkan — TanStack npm Worm, Nx Console Credential Stealer, DAEMON Tools TrojanKerentanan
- CVE-2026-48710 'BadHost': Bypass Autentikasi Unauthenticated dalam Starlette Mengekspos Infrastruktur vLLM, LiteLLM, FastAPI, dan MCP ServerKerentanan
- Patokan Keamanan GenAI TELUS Digital: Setiap Model yang Diuji Dapat Dieksploitasi, dengan Tingkat Keberhasilan Serangan dari 1,3% hingga 93% di Lebih dari 620.000+ Serangan AdversarialPedoman
- Cogent Security Meluncurkan Agentic Zero Day Response dan Autonomous Remediation di Tengah Bukti AI Mengompresi Pengembangan Exploit ke Bawah 12 JamSolusi
- Kelompok Kerjasama NIS2 Mengadopsi Template Pelaporan Insiden Bersama — Implementing Act Wajib akan MenyusulRegulasi
- Singapura IMDA Menerbitkan Discussion Paper tentang Tanggung Jawab Hukum untuk AI Agents — Kerangka Kerja Tanggung Jawab untuk Value Chain Agentic AIRegulasi
2026-05-27
- Kondisi Kecerdasan Buatan dalam Audit Publik: Bukti dari Negara-negara Terpilih dan Uni EropaLaporan Strategis
- Toolkit Pengawasan untuk Penggunaan AI di Pasar ModalLaporan Strategis
- AI Agents in Action: Sebuah Panduan untuk Adopsi Terpercaya, Otorisasi dan PenskalaanLaporan Strategis
- vLLM Jalur Serving Kompatibel OpenAI Denial of Service — CVE-2026-9540 (CVSS 5.3, Public Exploit Available)Kerentanan
- Kluster Argument Injection Lumiverse MCP Server — Tiga CVE Kritis Memungkinkan RCE melalui Binari Allowlisted, TSX Sandbox Escape, dan Extension Supply Chain (CVSS 9.1–9.9)Kerentanan
- Pembaruan — Serangan Rantai Pasokan Megalodon CI/CD Membelakangkan 5.500+ Repositori GitHub; ~2.900 Masih Terinfeksi Seminggu Setelah SeranganKerentanan
- Kerentanan Deserialisasi LangChain Memungkinkan Remote Code Execution melalui Daftar Izin Objek yang Terlalu Luas — CVE-2026-44843 (CVSS 8.2)Kerentanan
- Peringatan KEV: Eskalasi Privilege LiteSpeed cPanel Plugin ke Root — CVE-2026-48172 (CVSS 10.0, Aktif Dieksploitasi)Kerentanan
- OWASP GenAI Menerbitkan AIUC-1 Crosswalk untuk OWASP Top 10 untuk Aplikasi Agentic — Pemetaan Bidirectional Control-to-ThreatPedoman
- Anthropic Meluncurkan Claude Compliance API dengan 28 Integrasi Keamanan Enterprise untuk SIEM, DLP, SASE, dan IAMSolusi
- Jaksa Agung Pennsylvania Mencapai Perjanjian Penegakan Formal dengan GEICO atas Pembatalan Asuransi Mobil Berbasis AIRegulasi
2026-05-26
- Kecerdasan Buatan dan Masa Depan Ketenagakerjaan untuk Wilayah ArabLaporan Strategis
- Outlook Chief People Officers — Mei 2026Laporan Strategis
- PSA FBI: Platform Phishing-as-a-Service Kali365 Berbantuan AI Membypass MFA Microsoft 365 melalui Pencurian Kode Perangkat OAuthKerentanan
- Kampanye Megalodon Meracuni 5.561 Repositori GitHub melalui Pintu Belakang Alur Kerja CI/CD — Kredensial, Kunci Cloud, dan Token OIDC DieksfiltrasiKerentanan
- KPMG Singapura Meluncurkan Pusat Keunggulan AI Terpercaya yang Didukung EDB dengan Kerangka Kerja Jaminan AISolusi
- Anthropic Sinyal Rilis Publik Masa Depan AI Penemuan Kerentanan Kelas Mythos; Glasswing Scan Menemukan 6.200+ Cacat Kritis di 1.000+ Proyek Open-SourceSolusi
2026-05-25
- Pernyataan Bersama Bank, FCA, dan HM Treasury tentang Model AI Frontier dan Ketahanan SiberLaporan Strategis
- Agen, Robot, dan Kami: Bagaimana AI Mengubah Pekerjaan dan Keterampilan di EropaLaporan Strategis
- CVE-2026-41863: Filename yang Dipengaruhi LLM Mencapai Path.resolve Sebelum File Write di Spring AI Anthropic Skills API — Agentic Workflow Path TraversalKerentanan
- CVE-2026-45829 (ChromaToast): Pre-Authentication Remote Code Execution di ChromaDB Python FastAPI Server melalui Malicious HuggingFace Model LoadingKerentanan
- Dasbor CVD Project Glasswing Anthropic: Claude Mythos Preview Mengungkapkan 1.596 Kerentanan di 281 Proyek Open-SourceSolusi
2026-05-24
- Dari Larangan hingga Penarikan: Kerangka Kesehatan Masyarakat untuk Bot Pendamping AILaporan Strategis
- Pedoman Komisi Draf tentang Klasifikasi Sistem AI Berisiko TinggiLaporan Strategis
- Sandbox AI Agents Pemerintah Singapura: Indirect Prompt Injection yang Mengaktifkan RCE Dikonfirmasi sebagai Vektor Serangan Agentic Produksi TeratasKerentanan
- CVE-2026-5194: WolfSSL Certificate Forgery (CVSS 9.1) — Bagian dari 6.200+ Kerentanan yang Ditemukan AI dalam Infrastruktur Open-Source KritisKerentanan
- Cloud Security Alliance Merilis AI Security Maturity Model (AISMM) v1.0 — Kerangka Kerja Tingkat Program 12 Kategori untuk Keamanan AI EnterprisePedoman
- Sandbox AI Agents Pemerintah Singapura–Google: Indirect Prompt Injection Diidentifikasi sebagai Risiko Keamanan Siber Utama dalam Penerapan Agentic ProduksiPedoman
- IMDA Menerbitkan Kerangka Kerja Tata Kelola AI Model untuk Agentic AI v1.5 — Studi Kasus Dunia Nyata dan Kontrol Risiko Multi-AgentPedoman
- Proyek Glasswing Anthropic: Claude Mythos Preview Mendemonstrasikan Penemuan Kerentanan Berbasis AI Skala ProduksiSolusi
2026-05-23
- Evaluasi Dunia Terbuka untuk Mengukur Kemampuan AI FrontierLaporan Strategis
- Kehilangan Pengawasan: Bagaimana Sistem AI Mungkin Menjadi Lebih Sulit untuk Diaudit, Dipantau, dan DiselidikiLaporan Strategis
- Memperkenalkan RAMPART dan Clarity: Tools Open Source untuk Membawa Keamanan ke dalam Alur Kerja Pengembangan AgentLaporan Strategis
- CISA Menambahkan Kerentanan SQL Injection Drupal Core ke Katalog KEV — CVE-2026-9082Kerentanan
- Google Mengintegrasikan CodeMender Security Agent ke dalam Ekosistem Agent PlatformSolusi
- FTC Mengenakan Denda $880.000 kepada Cox Media Group atas Klaim Iklan AI 'Active Listening' yang PalsuRegulasi
- Trump Membatalkan Perintah Eksekutif Penilaian Model AI Sukarela Beberapa Jam Sebelum PenandatangananRegulasi
2026-05-22
- LiteLLM AI Gateway Memungkinkan Pengguna Terautentikasi untuk Meningkatkan Hak Akses ke proxy_admin melalui Modifikasi user_role — CVE-2026-47102Kerentanan
- Kerentanan Directory Traversal pada Trend Micro Apex One On-Premise Memungkinkan Injeksi Kode Berbahaya ke Managed Endpoints — CVE-2026-34926 Ditambahkan ke CISA KEVKerentanan
- Kesalahan Validasi Asal Platform Alur Kerja AI Langflow Memungkinkan Pencurian Token Lintas Asal — CVE-2025-34291 Ditambahkan ke CISA KEVKerentanan
- Koalisi MOSAIC Diluncurkan untuk Menyatukan Panduan Keamanan AI yang Terfragmentasi di Delapan Organisasi TerkemukaPedoman
- Expedia Mempersiapkan Model Context Protocol Server untuk Mengaktifkan Akses Langsung AI Agent ke Travel InventorySolusi
- Administrasi Trump Menunda Executive Order Keamanan Siber AI Jam Sebelum Penandatanganan TerjadwalRegulasi
- Peluang Modal Swasta dalam Sektor Iklim dan Keberlanjutan yang Diaktifkan AILaporan Strategis
- Kebutuhan Akses White-Box yang Lebih Dalam untuk Mempertahankan Evaluasi Terkini bagi Ancaman Kehilangan KontrolLaporan Strategis
- Global AI Pulse: Q1 2026 — Dari Adopsi ke OrkestrasiLaporan Strategis
2026-05-21
- Kerangka Kerja Tata Kelola AI Model yang Diperbarui untuk AI AgenticLaporan Strategis
- Anthropic Diam-diam Patch Bypass Sandbox Kode Claude; Bypass Kedua dalam Lima Bulan, Tidak Ada CVE yang DikeluarkanKerentanan
- Kerentanan Unsafe Deserialization NVIDIA TRT-LLM Memungkinkan Eksekusi Kode, Manipulasi DataKerentanan
- CISA Menambahkan Tujuh Kerentanan yang Diketahui Dieksploitasi ke Katalog KEV, Termasuk Cacat Windows Lama dan Defender Saat IniKerentanan
- KPMG dan Anthropic Umumkan Aliansi Global Menanamkan Claude ke Digital Gateway untuk 276.000 KaryawanSolusi
- 1Password dan OpenAI Meluncurkan MCP Server untuk Menjaga Kredensial Agen Pengkodean Tetap Keluar dari Model ContextSolusi
- FTC Mulai Menegakkan Take It Down Act, Mengirim Surat Peringatan kepada Operator Alat 'Nudify'Regulasi
- Colorado Mengesahkan Undang-Undang AI yang Direvisi, Mempersempit Cakupan ke Teknologi Pengambilan Keputusan OtomatisRegulasi
2026-05-20
- Laporan Risiko Frontier (Februari hingga Maret 2026)Laporan Strategis
- SAP Memperkenalkan AI Agent Hub untuk Governance Agent Vendor-Agnostic di Seluruh Enterprise EcosystemsSolusi
- PwC Meluncurkan Agentic Scaffolding untuk Operasionalisasi Penerapan Enterprise AI Skala BesarSolusi
- Ocean Muncul dari Stealth dengan $28M untuk Platform Email Security Agentic yang Dibangun pada Investigasi OtonomSolusi
- Google Meluncurkan Antigravity 2.0 Agentic Development Suite dan Android CLI untuk AI-Driven App CodingSolusi
- Kerentanan CORS MLflow Assistant Memungkinkan Eksekusi Kode Jarak Jauh di Workstation Pengembang — CVE-2026-2611Kerentanan
2026-05-19
- CVE-2026-45244: Ringkasan Ekstensi Browser Tanpa Otorisasi Memungkinkan Perebutan Otomasi Agentic melalui Konten BerbahayaKerentanan
- CVE-2026-5163: Bypass Keanggotaan Saluran Penulisan Ulang Pesan Berbantu AI Mattermost Memungkinkan Pengungkapan Pesan PribadiKerentanan
- CVE-2026-41947: Authorization Bypass dalam Dify Trace Configuration Endpoints Memungkinkan Privilege Escalation Tingkat TenantKerentanan
- NCSC Inggris dan Mitra Five Eyes Menerbitkan Panduan Bersama tentang Adopsi Hati-hati Sistem AI AgenticPedoman
2026-05-18
2026-05-17
- Kerangka Kerja Penilaian Risiko AI Perusahaan (Draft)Laporan Strategis
- 2026 Global AI dalam Keuangan: Keuntungan KeputusanLaporan Strategis
- CVE-2026-42945: Kerentanan NGINX Heap Buffer Overflow Kritis Berusia 18 Tahun Memungkinkan RCE Tanpa AutentikasiKerentanan
- CISA dan Lima Eyes Partners Merilis Panduan Bersama tentang Adopsi Agentic AIPedoman
- UK NCSC Menerbitkan Framework 10 Pertanyaan untuk Penemuan Kerentanan Berbantuan AIPedoman
- FTC Meresmikan Penegakan Take It Down Act Mulai 19 Mei, Menetapkan Penalti $53.088 Per-PelanggaranRegulasi
- Regulator Keuangan UK Mengeluarkan Pernyataan Bersama yang Memposisikan Frontier AI sebagai Kewajiban Cyber ResilienceRegulasi
2026-05-16
- Posisi: Kebijakan Keamanan AI Harus Menargetkan Sistem, Bukan ModelLaporan Strategis
- Operasionalisasi Pemantauan Real-Time untuk AI KlinisLaporan Strategis
- The State of AI in the Enterprise 2026Laporan Strategis
- Taksonomi AI untuk Keadilan Pidana: Penggunaan AI yang Berprinsip dalam Sistem Keadilan PidanaLaporan Strategis
- Pilihan Strategis di Era AI: Membentuk Masa Depan Life SciencesLaporan Strategis
- Kerentanan Otorisasi dan Kontrol Akses Berganda di Platform AI Open WebUIKerentanan
- Model Penjaga WARD Membela Agen Web Terhadap Injeksi Prompt dengan Recall Hampir SempurnaKerentanan
- Para peneliti mengusulkan Model Keamanan Sistem Operasi untuk Kerangka Kerja AI AgentKerentanan
- Semantic Compliance Hijacking: Serangan Supply Chain Agent AI Tanpa Payload yang Mengelak dari Pemindai Saat IniKerentanan
- Experian dan ServiceNow Bermitra untuk Menanamkan Agentic AI dalam Alur Kerja PerusahaanSolusi
- FTC Mulai Penegakan Take It Down Act untuk Deepfakes Tanpa Persetujuan pada 19 MeiRegulasi
2026-05-15
- Diferensial Evaluasi: Ketika Model AI Frontier Mengenali Bahwa Mereka Sedang DiujiLaporan Strategis
- Penerapan Bertanggung Jawab OpenClaw: Menerapkan Kerangka Kerja Tata Kelola AI Model Singapura untuk Agentic AILaporan Strategis
- Membangun Rantai Nilai AI yang Tangguh dan Dapat Diskalakan: Strategi NexusLaporan Strategis
- Infrastruktur AI di Era Kedaulatan: Persyaratan, Strategi, dan Kerangka Kerja Terpercaya untuk Kedutaan DigitalLaporan Strategis
- RMCP Rust SDK untuk Model Context Protocol Mengandung Kerentanan DNS Rebinding — CVE-2026-42559Kerentanan
- PyTorch Lightning Versi 2.6.2 dan 2.6.3 Mengandung Mekanisme Credential Harvesting — CVE-2026-44484Kerentanan
- OpenAI Mengonfirmasi Pelanggaran Rantai Pasokan TanStack Mempengaruhi Dua Perangkat Karyawan, Sertifikat Penandatanganan Kode DieksfiltrasiKerentanan
- Bypass Autentikasi PraisonAI CVE-2026-44338 Dimanfaatkan Kurang dari Empat Jam Setelah PengungkapanKerentanan
- Akamai Mengakuisisi Perusahaan AI Keamanan Berbasis Browser LayerX Seharga $205 JutaSolusi
2026-05-14
- Kampanye Shadow-Aether: Serangan AI Agent Aktif di Seluruh Amerika Latin — Otomasi Ancaman Rantai Penuh Menggunakan Claude yang Telah DijailbreakKerentanan
- Ancaman AI Memperluas Permukaan Serangan di Pasar Emerging — Vektor Serangan Baru Melampaui Deteksi SignaturePedoman
- UK AI Security Institute: Frontier Models Have Broken All Prior Trend Lines for Autonomous Cyber CapabilityPedoman
- CISA dan Lima Mitra Internasional Merilis Panduan Adopsi Agentic AI — Kerangka Kerja Mitigasi Risiko untuk Sistem OtonomPedoman
- Upwind AI Agentic Pack: Empat Agen Tenaga Kerja Keamanan untuk Respons dan Remediasi Ancaman CloudSolusi
- OpenAI Daybreak: Inisiatif Keamanan Siber Berjenjang untuk Penemuan Kerentanan dan Validasi PatchSolusi
- Palo Alto Networks: 75 Kerentanan Ditemukan Menggunakan Claude Mythos di 130+ Produk — Tingkat Penemuan 15x Lebih Tinggi dari BaselineSolusi
- Microsoft MDASH: Multi-Model Agentic Scanning Harness untuk Penemuan Kerentanan Skala ProduksiSolusi
- 32 Anggota Parlemen AS Desak Aksi White House tentang Model Cyber AI Frontier — Surat Kongres tentang Mythos dan Lonjakan KerentananRegulasi
- G7 Merilis SBOM untuk Elemen Minimum AI — Kerangka Transparansi Rantai Pasokan Multi-PemerintahRegulasi
2026-05-13
- Dragos Mengungkap Serangan Pertama Berbantuan LLM terhadap Infrastruktur Air Kritis (OT) di MeksikoKerentanan
- Cacing Rantai Pasokan Mini Shai-Hulud: 170+ Paket yang Dikompromikan di TanStack, Mistral AI, Guardrails AI, UiPathKerentanan
- Google Threat Intelligence: Penemuan dan Eksploitasi Zero-Day Pertama yang Dibantu AI dalam ProduksiKerentanan
- Exaforce Menggalang Dana $125M Series B untuk Platform SOC Agentic—Total Pendanaan $200MSolusi
- Palo Alto Networks Meluncurkan Platform Keamanan Identitas Idira untuk Identitas Manusia, Mesin, dan Agen AISolusi
- OpenAI Meluncurkan Daybreak—Platform Deteksi Kerentanan AI FrontierSolusi
- Regulator Keuangan BaFin Jerman Mewajibkan Inspeksi Siber Berisiko AI yang TertargetRegulasi
- Perdana Menteri Sanae Takaichi menginstruksikan menteri keamanan siber Hisashi Matsumoto untuk meninjau strategi keamanan siber pemerintah dan mengembangkan rencana untuk memastikan operator infrastruktur kritis dapat mendeteksi dan memperbaiki kerentanan, dengan mengutip model AI frontier Mythos milik Anthropic sebagai katalis untuk tinjauan tersebut. Matsumoto mengonfirmasi Jepang sedang melakukan pembicaraan dengan Anthropic untuk mendapatkan akses ke Mythos.Regulasi
- AI dalam Pelanggaran: Bagaimana Penyerang Memanfaatkan AI untuk Menargetkan OT Utilitas AirLaporan Strategis
- Infrastruktur Cerdas: Panduan SingkatLaporan Strategis
2026-05-12
- AI dalam Praktik Keperawatan: Laporan Konsensus dari Think Tank American Nurses AssociationLaporan Strategis
- Physical AI: Membawa Kolaborasi Manusia-Robot ke Level BerikutnyaLaporan Strategis
- AI Global dalam Keuangan 2026: Keunggulan Pengambilan KeputusanLaporan Strategis
- Repositori Model Hugging Face Berbahaya (Open-OSS/privacy-filter)—Serangan Rantai Pasokan AI Mengirimkan Malware Infostealer, 244K UnduhanKerentanan
- Panduan NCSC Inggris: '10 Pertanyaan untuk Diajukan Saat Menggunakan Model AI untuk Menemukan Kerentanan'Pedoman
- Google Menggagalkan Eksploit Zero-Day Pertama yang Dikonfirmasi Dihasilkan AI—Bypass 2FA Dikembangkan oleh Sindikat Kejahatan SiberSolusi
- Lyrie.ai Merilis Agent Trust Protocol (ATP)—Standar Terbuka Pertama untuk Verifikasi Kriptografi AI AgentSolusi
2026-05-11
- Penyerang Senjatai Obrolan Bersama Claude.ai dalam Kampanye Malvertising Aktif untuk Mendistribusikan macOS InfostealerKerentanan
- Ollama Heap Out-of-Bounds Read (CVE-2026-7482 'Bleeding Llama') — Critical Memory Leak dalam 300k+ DeploymentsKerentanan
- Penelitian Anthropic: Pelatihan Konstitusional Menghilangkan Pemerasan Misalignment Agentic di ClaudePedoman
- Fitur "Dreaming" Anthropic Claude untuk Tinjauan Memori AgenticSolusi
- AI yang Bertanggung Jawab Membutuhkan Lebih dari Sekadar Niat BaikLaporan Strategis
- Membuat Produktivitas AI Memberikan Nilai NyataLaporan Strategis
- Para-para CEO dan Dewan Direksi Sejalan dalam Teori, tetapi Terpecah dalam Praktik (Split Decisions: Survei BCG tentang CEO dan Dewan Direksi)Laporan Strategis
2026-05-10
- Bypass otorisasi sesi chat platform AI Onyx memungkinkan penolakan pembuatan LLM aktifKerentanan
- Gateway AI LiteLLM kerentanan SQL injection mengekspos database proxy dan kredensial terkelolaKerentanan
- Injeksi filter-expression Spring AI MilvusVectorStore memungkinkan manipulasi database vektorKerentanan
- AS menjelajahi pengujian AI bergaya FDA sebelum rilis setelah kemampuan Mythos mengganggu Gedung PutihRegulasi
2026-05-09
- Context-maxxing: Jalan menuju agensi kognitif dengan AI generatifLaporan Strategis
- Kerangka Kerja Heimdallr Mendeteksi Risiko Keamanan yang Diinduksi LLM dalam Alur Kerja GitHub CIKerentanan
- Beberapa Kerentanan Kritis dalam Framework Multi-Agent PraisonAIKerentanan
- ClaudeBleed: Kerentanan Ekstensi Chrome Memungkinkan Pembajakan Agen AI AnthropicKerentanan
- CVE-2026-42208: SQL Injection Kritis dalam LiteLLM Ditambahkan ke CISA KEVKerentanan
- Cloud Security Alliance: Arsitektur Identitas AI Agent Dibangun dengan Cara yang SalahPedoman
- Laporan Pentesting Cobalt: Sistem AI Menunjukkan Kepadatan Cacat Parah 2.5x Lebih Tinggi Dibanding Aplikasi LegacySolusi
- ASIC Mendesak Tindakan Cybersecurity AI Mendesak untuk Sektor Keuangan AustraliaRegulasi
2026-05-08
- Indeks Tren Kerja 2026: Agen, agensi manusia, dan peluang bagi setiap organisasiLaporan Strategis
- Perspektif tentang Inovasi Sumber Terbuka pada India AI Impact Summit 2026Laporan Strategis
- Perdebatan Geopolitik Atas Pengendalian Cloud ComputeLaporan Strategis
- Injeksi Prompt Tidak Langsung Gemini CLI Memungkinkan Kompromi Rantai Pasokan (CVSS 10.0)Kerentanan
- Cline Kanban WebSocket Hijacking Mengaktifkan Pengambilalihan AI Agent (CVSS 9.7)Kerentanan
- Serangan Rantai Pasokan Claude Code 'TrustFall' melalui Repositori BerbahayaKerentanan
- Pencurian Token OAuth Claude Code melalui Serangan Man-in-the-MiddleKerentanan
- Ivanti EPMM Remote Code Execution Ditambahkan ke Katalog CISA KEVKerentanan
- UE Menunda Aturan Sistem AI Berisiko Tinggi hingga Desember 2027Regulasi
2026-05-07
- Kerentanan Batas Filesystem NanoClaw Container Agent Mengaktifkan Akses Baca/Tulis HostKerentanan
- Copy Fail: Kubernetes Container Escape via Page Cache Corruption Added to CISA KEVKerentanan
- CISA Menambahkan Zero-Day Palo Alto PAN-OS ke KEV Setelah Eksploitasi AktifKerentanan
- FIS Bermitra dengan Anthropic untuk Menerapkan Agentic AI dalam Investigasi Kejahatan FinansialSolusi
- Apple Menyelesaikan Gugatan Kelas $250 Juta atas Fitur AI Siri yang TertundaRegulasi
2026-05-06
- Model AI Berbobot Terbuka Memerlukan Pendekatan Evaluasi yang ProporsionalLaporan Strategis
- Evaluasi kami terhadap kemampuan cyber OpenAI GPT-5.5Laporan Strategis
- Memberdayakan Defender: AI untuk Keamanan SiberLaporan Strategis
- Kerentanan Input Validation Kritis di Platform OpenClaw Agent Memungkinkan Eskalasi KepercayaanKerentanan
- OWASP Mengumumkan Rencana Strategis untuk Menghilangkan Perangkat Lunak Tidak AmanPedoman
- Kentucky Mengajukan Tindakan Penegakan Pertama Negara Bagian Terhadap Penyedia AI ChatbotRegulasi
- Amerika Serikat Memformalkan Pengujian Keamanan AI Pra-Penerapan dengan Frontier LabsRegulasi
2026-05-05
- Penilaian Lanskap AI Pemerintah 2026Laporan Strategis
- Risiko dan Kepatuhan 2026: Menyempurnakan Pengawasan untuk Dunia yang Bergejolak dan Berbasis AILaporan Strategis
- The AI Jobs Transition Framework: Mapping AI's Near-Term Impact on JobsLaporan Strategis
- Split Decisions: Survei BCG tentang CEOs dan Boards — Kesenjangan Tata Kelola AILaporan Strategis
- Konvergensi Teknologi: Logika Baru untuk Keunggulan Kompetitif (Edisi 2026)Laporan Strategis
- Laporan Indeks Kecerdasan Buatan 2026Laporan Strategis
- Beberapa Kerentanan Kritis dalam Implementasi OAuth MCP Otomasi Alur Kerja n8nKerentanan
- Kerentanan Heap Out-of-Bounds Kritis di Ollama Memungkinkan Eksekusi Kode ArbitrerKerentanan
- CISA dan Mitra Internasional Menerbitkan Penasihat Bersama tentang Penerapan AI Agentic yang AmanPedoman
- OpenAI Meluncurkan Advanced Account Security untuk Pengguna ChatGPT Berisiko TinggiSolusi
- Anthropic Bermitra dengan Blackstone, Hellman & Friedman, dan Goldman Sachs dalam Usaha Layanan AI Enterprise Senilai $1,5 MiliarSolusi
- Cisco untuk Mengakuisisi Astrix Security, Memperluas Zero Trust ke Non-Human Identities dan AI AgentsSolusi
2026-05-04
- Analisis Ringkasan Tanggapan terhadap Permintaan Informasi Mengenai Pertimbangan Keamanan untuk AI AgentsLaporan Strategis
- Agen AI Claude Opus Menghapus Database Produksi dalam 9 Detik Setelah Salah Menafsirkan KredensialKerentanan
- CISA Menambahkan Bug Root Access Linux yang Secara Aktif Dimanfaatkan CVE-2026-31431 ke Katalog KEVKerentanan
- Pentagon Menyelesaikan Perjanjian Integrasi AI dengan Tujuh Perusahaan Teknologi untuk Jaringan TerklasifikasiSolusi
2026-05-03
2026-05-02
- Dari Kelangkaan Tenaga Kerja ke Masyarakat AI: Mengatur Produktivitas di Asia TimurLaporan Strategis
- Mengatur AI di Bayang-bayang Raksasa: Respons Strategis Korea terhadap Kompetisi AI Kekuatan BesarLaporan Strategis
- Melatih model bahasa untuk bersikap hangat dapat mengurangi akurasi dan meningkatkan sycophancyLaporan Strategis
2026-05-01
- Implikasi Ekonomi Global dan Keuangan dari Artificial IntelligenceLaporan Strategis
- Memperkuat Integritas Informasi: Periklanan, Kecerdasan Buatan dan Krisis Informasi GlobalLaporan Strategis
- Laporan Global AI dalam Layanan Keuangan 2026 – Adopsi, Dampak dan RisikoLaporan Strategis
- Peretasan Agen Kritis di Google Gemini CLI Mengaktifkan RCE Pra-Sandbox dan Serangan Rantai PasokanKerentanan
- Bypass Autentikasi cPanel/WHM Memungkinkan Akses Admin Tanpa Autentikasi — Eksploitasi Aktif DikonfirmasiKerentanan
- CSA Merilis Framework AARM untuk Mengamankan Agentic Runtime EnvironmentsPedoman
- NIST Mempublikasikan Analisis Respons Industri terhadap RFI Keamanan AI AgentsPedoman
- OpenAI Meluncurkan Keamanan Akun Canggih dengan Autentikasi Tahan PhishingSolusi
2026-04-30
- Mengevaluasi apakah model AI akan mensabotase penelitian keselamatan AILaporan Strategis
- Bagaimana Agentic AI Akan Mengubah Bentuk Sistem PembayaranLaporan Strategis
- Laporan Transparansi 2026 tentang Dampak Model FondasiLaporan Strategis
- Kerentanan Path Traversal Diungkapkan dalam Beberapa Implementasi MCP ServerKerentanan
- RCE Kritis di DocsGPT melalui Bypass Test MCP Diperbaiki dalam Versi 0.16.0Kerentanan
- Kerentanan RCE Ganda dalam Mekanisme Update Ollama Windows Memungkinkan Eksekusi KodeKerentanan
- Kerentanan Kritis LiteLLM AI Gateway yang Dieksploitasi 36 Jam Setelah Pengungkapan PublikKerentanan
- OpenAI Memperluas Akses Pertahanan Siber Berbantu AI ke Semua Tingkat Pemerintah yang Telah DisaringSolusi
- FIDO Alliance Meluncurkan Inisiatif Standar Agentic Authentication untuk AI-Driven CommerceSolusi
2026-04-29
- Peran Administrator Agent ID Microsoft Entra ID Diaktifkan Pengambilalihan Layanan Utama PenuhKerentanan
- OpenAI Meluncurkan Model, Codex, dan Managed Agents di AWS melalui Amazon BedrockSolusi
- Pengadilan Federal Menghentikan Hukum Anti-Diskriminasi AI Colorado Menunggu Tantangan KonstitusionalRegulasi
2026-04-28
- Keynote Black Hat Asia menilai batas praktis otomasi keamanan ofensif beragentikKerentanan
- Microsoft menambal kerentanan eskalasi privilese dalam peran Agent ID Administrator Entra ID yang memengaruhi identitas agenticKerentanan
- China memblokir akuisisi Manus senilai $2 miliar oleh Meta untuk startup AI agenRegulasi
2026-04-26
2026-04-25
- Kelompok 360 Digital Security Tiongkok Mengklaim ~1.000 Kerentanan yang Ditemukan AI, Bergema dengan Kemampuan MythosKerentanan
- Palo Alto Unit 42 Mendemonstrasikan Agen AI Otonom 'Zealot' Mengeksekusi Rantai Serangan Cloud PenuhKerentanan
- Anthropic dan NEC Bermitra untuk Menerapkan Claude kepada 30.000 Karyawan di JepangSolusi
- Para Pemimpin Keamanan Berkumpul pada Kerangka AI-as-Identity untuk Mengelola Risiko AgenticSolusi
- Copperhelm Muncul dengan Pendanaan Seed $7M untuk Platform Cloud Security AgenticSolusi
2026-04-24
- Palo Alto Unit 42 Mendemonstrasikan Autonomous Multi-Agent Cloud Attack dengan PoC 'Zealot'Kerentanan
- Cisco Mengungkapkan Kerentanan Persistensi Memori dalam Claude Code melalui NPM Post-Install HooksKerentanan
- Forcepoint Mengungkapkan 10 Payload Indirect Prompt Injection In-the-Wild yang Menargetkan AI AgentsKerentanan
- CISA dan 13 Mitra Internasional Mengeluarkan Panduan Bersama tentang Jaringan Tersembunyi Berkaitan dengan ChinaPedoman
- Google Memperkenalkan Agent Identity Management dan Security Dashboard di Cloud Next '26Solusi
- Model Mythos Anthropic Diakses oleh Pengguna Tidak Berwenang Meskipun Preview TerbatasRegulasi
- Gedung Putih Menuduh China Melakukan Kampanye Distilasi Model AI 'Skala Industri'Regulasi
2026-04-23
- Para Pembuat Undang-Undang AS Diberikan Briefing tentang Model AI yang Di-Jailbreak Menghasilkan Rencana Serangan Terperinci dalam Hitungan DetikKerentanan
- 65% Perusahaan Mengalami Insiden Keamanan AI Agent, 82% Menemukan Agent yang Belum DiketahuiKerentanan
- UK NCSC Memperingatkan 'Badai Sempurna' Keamanan Siber dan Mengumumkan Investasi Ketahanan £90mPedoman
- OpenAI Merilis Model Privacy Filter untuk Deteksi dan Redaksi PIISolusi
- Anthropic Meluncurkan Project Glasswing dengan Claude Mythos untuk Penemuan Kerentanan DefensifSolusi
2026-04-22
- Beberapa CVE Terkait AI Diungkapkan di Database NVD yang Mempengaruhi Aplikasi LLMKerentanan
- Mozilla Melaporkan Mythos AI Menemukan 271 Kerentanan Keamanan di Firefox 150Kerentanan
- Model AI Mythos Anthropic Diakses oleh Pengguna Tak Berwenang dalam Pelanggaran KeamananKerentanan
- Cloud Security Alliance Melaporkan Dua Pertiga Organisasi Mengalami Insiden Keamanan Siber AI AgentPedoman
- Laporan Cybersecurity Insiders: 92% Organisasi Kekurangan Visibilitas ke AI IdentitiesPedoman
- ServiceNow Menyelesaikan Akuisisi Armis Security Senilai $7,7 Miliar, Memperluas Platform Keamanan Berbasis AISolusi
2026-04-21
- Kerentanan Bypass Otorisasi AI Engine ProKerentanan
- Pelanggaran Rantai Pasokan Vercel melalui Kompromi AI Tool Context.aiKerentanan
- Kerentanan Sandbox Escape pada Google Antigravity AI Agent ManagerKerentanan
- Analisis: Operasi Keamanan Bertenaga AI Diperlukan untuk Pertahanan Rantai PasokanPedoman
- Panduan Kepatuhan AI dan CMMC untuk Kontraktor PertahananPedoman
- Sistem AI Google Blokir 8,3 Miliar Iklan Berbahaya Menggunakan Analisis GeminiSolusi
- WitFoo Merilis Dataset Lalu Lintas Serangan Enterprise Berisi 114 Juta CatatanSolusi
- Brain Corp Mencapai Sertifikasi SOC 2 Type II untuk Platform AI RobotikaSolusi
- Adobe Meluncurkan Suite AI untuk Otomasi Pemasaran PerusahaanSolusi
- NSA Dilaporkan Menggunakan Mythos Anthropic Meskipun Penunjukan Risiko Rantai Pasokan PentagonRegulasi
- Regulator Global Memantau Mythos Anthropic untuk Risiko Sistem PerbankanRegulasi
- Singapura Memimpin Inisiatif Standardisasi Pengujian AI GlobalRegulasi
2026-04-20
- Kerentanan Path Traversal dalam Awesome-LLM-Apps Beifong AI AgentKerentanan
- OWASP Merilis Landscape Solusi Keamanan AI untuk Agentic AI Q2 2026Pedoman
- Protokol MCP Memposisikan Agentic AI untuk Penyebaran Produksi pada 2026Solusi
- Model Mythos Anthropic Mendorong Gelombang Pembaruan Keamanan KritisSolusi
- China Memperkenalkan Regulasi Komprehensif AI Companion untuk Pasar $30BRegulasi
- NSA Menggunakan Mythos Anthropic Meskipun Penunjukan Pentagon sebagai Supply Chain RiskRegulasi
- Pemerintahan Trump Memperluas Kampanye Multi-Front Terhadap Regulasi AI Negara BagianRegulasi
- UE Mengkritik Kurangnya Keterlibatan Regulasi pada Model Mythos AnthropicRegulasi
2026-04-19
- Platform Phishing-as-a-Service Tycoon 2FA Terganggu, Volume Serangan MeningkatKerentanan
- Asante Babers Consulting Merilis Panduan Keamanan Siber Transformasi DigitalPedoman
- Samsung Memperluas Fitur Galaxy AI Melalui Peluncuran Beta One UI 8.5Solusi
- Meta Mengumumkan Restrukturisasi Tenaga Kerja Berbasis AI dengan 8.000 Pemutusan KerjaSolusi
- Ring-a-Ding Meluncurkan Skill OpenClaw untuk AI Agent TelephonySolusi
- CEO Anthropic Bertemu Pejabat Gedung Putih Ditengah Sengketa Rantai Pasokan PentagonRegulasi
2026-04-18
- Eksekusi Kode Jarak Jauh Apache ActiveMQ Classic Sedang Dieksploitasi Secara AktifKerentanan
- Kerentanan SQL Injection pandas-ai dalam Eksekusi QueryKerentanan
- Kerentanan Injeksi Parameter URL LangSmith Studio LangChainKerentanan
- Tiga Zero-Day Microsoft Defender yang Secara Aktif Dieksploitasi oleh Aktor AncamanKerentanan
- Analisis: AI Memperkuat Setiap Risiko Kerentanan TradisionalPedoman
- Laporan Industri: Model AI Menunjukkan Kemajuan Pesat dalam Penelitian KerentananPedoman
- NIST Merilis Konsep AI RMF Profile untuk Infrastruktur KritisPedoman
- Google AI Memblokir 8.3 Miliar Iklan Berbahaya Menggunakan Deteksi yang DitingkatkanSolusi
- American Express Mengakuisisi Fintech AI Agentic HyperSolusi
- Loop Mengumpulkan $95M Series C untuk Platform Keamanan Supply Chain Bertenaga AISolusi
- DeepL Meluncurkan Rangkaian Terjemahan Suara-ke-Suara Waktu NyataSolusi
- Legislator Illinois Kemajuan Inisiatif Regulasi AIRegulasi
- HIMSS Mengadvokasi Regulasi AI Nasional yang Konsisten di Sektor KesehatanRegulasi
- Gedung Putih Mengadakan Pertemuan 'Produktif' dengan CEO Anthropic tentang Model AI MythosRegulasi
2026-04-17
- CVE-2026-35639: Eskalasi Privilege Kritis dalam Platform AI Agent OpenClaw (CVSS 8.7)Kerentanan
- 'Comment and Control': Injeksi Prompt via Komentar GitHub Membahayakan Claude Code, Gemini CLI, dan GitHub CopilotKerentanan
- OpenAI Merilis GPT-5.4-Cyber untuk Profesional Keamanan TerverifikasiSolusi
- Mozilla Meluncurkan Thunderbolt: Klien AI Sumber Terbuka yang Dapat Dihosting Mandiri untuk PerusahaanSolusi
- Cina CAC Mengeluarkan Tindakan Sementara tentang Layanan Interaksi AI AntropomorfikRegulasi
2026-04-16
- Badai Kerentanan AI: Mean Time-to-Exploit Runtuh dari 2,3 Tahun menjadi Kurang dari 24 JamKerentanan
- ShareLeak / PipeLeak: Microsoft Copilot Studio dan Salesforce Agentforce yang Sudah Dipatch Masih Melakukan Exfiltration Data via Prompt InjectionKerentanan
- MCPwn: Bypass Autentikasi nginx-ui Memungkinkan Pengambilalihan MCP Server Tanpa AutentikasiKerentanan
- Flowise AI Agent Builder Mengalami Eksploitasi RCE CVSS 10.0 Aktif — 12.000+ Instance TereksposKerentanan
- SANS/CSA/OWASP Emergency Briefing: 'Building a Mythos-Ready Security Program'Pedoman
- Analisis FireTail AISPM: 90% Penggunaan AI Perusahaan adalah Shadow AI, Menimbulkan Risiko Kebocoran Data KritisSolusi
- Semgrep April 2026 AppSec Platform: AI-Powered IDOR and Broken Auth Detection in BetaSolusi
- OpenAI Meluncurkan GPT-5.4-Cyber untuk Profesional Keamanan TerverifikasiSolusi
- IAPP 2026 Global Summit: Regulator Global Sinyal Pergeseran ke Penegakan AI OperasionalRegulasi
- China CAC Mengeluarkan Rancangan Langkah-Langkah untuk Layanan AI Interaktif Mirip ManusiaRegulasi
- Fitch Ratings Memperingatkan Penemuan Kerentanan AI Memampatkan Risiko Cyber InsuranceRegulasi
2026-04-15
- Flowise AI Agent Builder Sedang Mengalami Eksploitasi RCE CVSS 10.0 Aktif (CVE-2025-59528)Kerentanan
- Kerentanan Eksekusi Kode Jarak Jauh LiteLLM via Penulisan Ulang Bytecode (CVE-2026-40217)Kerentanan
- Kompresi Garis Waktu Eksploitasi — Waktu Rata-rata hingga Eksploitasi Jatuh di Bawah 24 JamKerentanan
- Celah Transparansi Project Glasswing — Hanya Satu CVE Terkonfirmasi Meskipun Klaim 'Ribuan'Kerentanan
- KPMG dan INSEAD Meluncurkan Prinsip Tata Kelola AI Global untuk DewanPedoman
- SANS, CSA, dan OWASP Luncurkan Briefing Strategi Darurat 'Mythos-Ready' untuk CISOsPedoman
- Fortreum Mengakuisisi Kovr.AI untuk Menciptakan Platform Kepatuhan Berbasis AISolusi
- OpenAI Meluncurkan GPT-5.4-Cyber untuk Profesional Keamanan yang TerakreditasiSolusi
- Analisis Aturan Audit Keamanan Siber California Menyoroti Beban Kepatuhan AIRegulasi
- Penegakan Penuh EU AI Act Mendekat dengan Kesenjangan Kesiapan Negara AnggotaRegulasi
2026-04-14
- Pengerasan Keamanan LiteLLM Setelah Kompromi Rantai Pasokan Maret 2026Kerentanan
- Model Penalaran Besar Mencapai Tingkat Kesuksesan Jailbreak 97% sebagai Penyerang OtonomKerentanan
- Agentic AI / Exposure MCP: 43% dari Server MCP Publik Rentan, 30 CVE dalam 60 HariKerentanan
- Prompt Injection: Risiko LLM #1 OWASP Terus Meningkat di 2026Kerentanan
- CVE-2026-22778: Critical vLLM RCE via Crafted Video InputKerentanan
- CVE-2026-39987: Pre-Auth RCE dalam Marimo Python NotebookKerentanan
- CVE-2026-39426: Stored XSS dalam Frontend Aplikasi LLM (MdRenderer.vue)Kerentanan
- Profil Kerangka Kerja Keamanan Siber NIST untuk AI (Cyber AI Profile / NISTIR 8596)Pedoman
- Cynomi Meluncurkan AI Insights dan Co-Worker AgentsSolusi
- Anthropic Project Glasswing + Claude Mythos Preview untuk Penemuan Zero-DaySolusi
- Inisiatif Standar Agen AI NIST Mulai Sesi MendengarkanRegulasi
- Profil NIST AI RMF untuk AI Terpercaya dalam Infrastruktur KritisRegulasi
2026-04-12
- Serangan Rantai Pasokan LiteLLM Mengompromikan 500K+ Mesin melalui Keracunan PyPIKerentanan
- SSRF Perpustakaan MCP melalui Penanganan JSON Schema yang Salah (CVE-2026-39885)Kerentanan
- Pengungkapan Token Red Hat OpenShift AI (CVE-2026-5483)Kerentanan
- Marimo Pre-Auth RCE Dieksploitasi Dalam 10 Jam (CVE-2026-39987)Kerentanan
- Sockpuppeting: Jailbreak Baris Tunggal Universal Mempengaruhi 11 LLM UtamaKerentanan
- aws-mcp-server Injeksi Perintah Kritis (CVE-2026-5058)Kerentanan
- Pembaruan MITRE ATLAS 2026 Memperluas Taksonomi Ancaman AI AgenticPedoman
- Google DeepMind Memetakan Enam Kategori Perangkap Agen AI Berbasis WebPedoman
- OWASP Menerbitkan Top 10 untuk Aplikasi Agentic 2026Pedoman
- Cynomi Meluncurkan AI Co-Worker Agents untuk Menskalakan Keahlian CybersecuritySolusi
- Mesin Predictive AI OPSWAT Mencapai Deteksi Ancaman Pre-Execution 99.99%Solusi
- Kesenjangan Kesiapan Keamanan Agentic AI: 88% Laporkan Insiden, Hanya 29% Merasa AmanSolusi
- Anthropic Meluncurkan Project Glasswing dengan Claude Mythos Preview untuk Defensive Vulnerability HuntingSolusi
- Pengadilan A.S. Mengenakan Sanksi $145K+ untuk Kutipan Hukum yang Dihasilkan AIRegulasi
- China Mengeluarkan Panduan Uji Coba tentang Tinjauan Etika AIRegulasi
- China Menyelesaikan Tindakan Sementara tentang Layanan Interaksi AI AntropomorfikRegulasi
2026-04-11
- Audit AI Adversa: 93% dari Framework Agent AI Menggunakan API Keys Tanpa Scope, 0% Memiliki Per-Agent IdentityKerentanan
- Google DeepMind Menerbitkan Taksonomi 'AI Agent Traps': Enam Kategori Serangan Terhadap Agen OtonomKerentanan
- CVE-2026-39987: Marimo Pre-Auth RCE Dieksploitasi Dalam 10 Jam Setelah PengungkapanKerentanan
- Inisiatif Standar AI Agent NIST Dimulai dengan Sesi Mendengarkan AprilPedoman
- Laporan CIS: Prompt Injections — Ancaman Inheren terhadap Generative AIPedoman
- Penelitian LayerX: Ekstensi Browser AI Adalah Permukaan Ancaman AI yang Paling Berbahaya dan Tidak DimonitorSolusi
- Proyek Glasswing Anthropic: Claude Mythos Preview Menemukan Ribuan Zero-DaysSolusi
- Korea Selatan Memperbaharui Undang-Undang Perlindungan Informasi Pribadi dengan Denda 10% dari OmsetRegulasi
- Washington dan Oregon Memberlakukan Undang-Undang Keselamatan AI Companion ChatbotRegulasi
- Penegakan AI AS Dipercepat melalui Hukum Negara Bagian karena Kebijakan Federal TerhentiRegulasi
2026-04-10
- Keracunan Tool Protokol MCP melalui Registrasi Server BerbahayaKerentanan
- NIST Merilis Panduan Keamanan AI Agent PendampingPedoman
- Microsoft Meluncurkan AI Security Posture Management untuk AzureSolusi
- Singapura IMDA Memperbarui Kerangka Kerja Tata Kelola AI untuk Layanan KeuanganRegulasi
- EU AI Office Menerbitkan Jadwal Penegakan AI Berisiko TinggiRegulasi
Istilah glosarium
- AI 'ghost citations' (hallucinated legal precedents)
- AI AGENT Act
- AI Act Market Surveillance Authority
- AI CI/CD pipeline compromise
- AI Companion Chatbot Regulation
- AI Content Provenance (Watermarking)
- AI Cybersecurity Clearinghouse
- AI Data Center Security Standard
- AI Regulatory Sandbox
- AI Safety Index
- AI Vulnerability Taxonomy
- AI agent
- AI agent behaviour analytics (UEBA for AI)
- AI agent identity layer
- AI agent kill-switch (human override mandate)
- AI agent skill (plugin)
- AI brand spoofing
- AI coding agent supply chain attack
- AI export controls
- AI gateway
- AI gateway compromise
- AI governance measurement gap
- AI hallucination
- AI incident investigation playbook
- AI infrastructure moratorium
- AI memory poisoning
- AI model evaluation cheating / evaluation sandbagging
- AI model fine-tuning
- AI model identity & authentication
- AI model security flaw disclosure framework
- AI red-teaming
- AI runtime firewall
- AI scanner evasion
- AI security framework harmonization (MOSAIC)
- AI supply chain attack
- AI telemetry data leakage
- AI web crawler transparency mandate
- AI workload microsegmentation
- AI-accelerated vulnerability discovery
- AI-assisted malware triage poisoning
- AI-generated content disclosure (EU AI Act Article 50)
- AIUC-1 certification (CSA STAR for AI agents)
- API key exposure
- Agent forgery
- Agent-phishing
- Agentic AI governance framework (government)
- Agentic AI trust and identity standards (ITU FG-TIDA)
- Agentic SOC (AI-driven security operations)
- Agentic access control
- Agentic browser attack
- Agentic pipeline
- Agentic ransomware
- Agentic vulnerability remediation
- Agentjacking
- Approval gate (agentic AI)
- Argument injection
- Autonomous AI attack chain
- Autonomous offensive security agent
- Autonomous weapons human control mandate
- Behavioral detonation (dynamic AI-skill sandboxing)
- Binding Operational Directive (BOD)
- Biodesign audit trail (AI)
- Biosecurity software barrier
- Broken Object Level Authorization (BOLA)
- Broken access control (AI plugins & chatbots)
- Browser-Use Agent (Computer-Use AI)
- CI/CD pipeline compromise (AI projects)
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Canada Bill C-34 AI chatbot safety duties
- Catastrophic risk threshold (pre-mitigation capability)
- Center for AI Standards and Innovation (CAISI)
- Chain-of-thought hijacking
- China agentic AI regulatory framework
- Cloud Metadata Endpoint Exploitation
- CoT forgery (chain-of-thought forgery)
- Colorado AI Act (SB 26-189) — automated decision-making accountability
- Companion AI / emotional AI chatbot regulation
- Confused deputy attack
- Connecticut SB 5 (AI Act)
- Coordinated vulnerability disclosure (CVD) for open-source AI
- Credential plaintext exposure (AI platforms)
- Critical infrastructure AI risk mandate
- Cross App Access (XAA)
- Cross-origin agent execution
- Cross-session prompt injection
- Cross-tenant data exposure
- Cryptography Bill of Materials (CBOM)
- Cyber Trust Mark (critical infrastructure AI mandate)
- Cybersecurity-Specialized AI Model
- DNS rebinding attack (AI agents)
- Data and model poisoning
- Data localisation vs. AI governance
- Data loss prevention (DLP) for agentic AI
- Decompression bomb (AI inference denial of service)
- Deepfake consent violation (privacy enforcement)
- Denial-of-service (DoS) attack on AI agents
- Dependency Cooldown
- Dependency confusion attack
- Deployment simulation (pre-release AI behaviour testing)
- Digital Arrest Fraud (AI-Enabled)
- Dual-use AI capability
- EU AI Act Omnibus amendment
- EU AI Act risk tiers
- Excessive agency (AI agents)
- FTC output manipulation enforcement risk
- Fail-Open Design Flaw
- Federal AI procurement clause
- Federal preemption of state AI laws
- Frontier AI incident reporting mandate
- Frontier model
- Great American AI Act (GAAIA)
- Guardrail incompleteness theorem (limits of AI safety controls)
- Guardrails
- Hallucination squatting (slopsquatting)
- Hardcoded AI instruction file (attack vector)
- Header exfiltration (AI agent credential theft via redirects)
- High Bandwidth Memory (HBM) chokepoint
- Hop-aware authorization (multi-agent least privilege)
- IDOR (Insecure Direct Object Reference) in AI platforms
- ISO/IEC 27090 (AI security threats standard)
- Indirect prompt injection
- Insecure model deserialization (malicious pickle files)
- International AI Evaluation Standard (NAAIMES)
- Jailbreak severity benchmark
- LLMOps platform
- LLMjacking
- Large Reasoning Model (LRM)
- Lethal trifecta (AI agents)
- Localhost trust boundary attack
- Long-Horizon AI Agent
- MCP server authentication bypass
- Malicious model / poisoned AI model
- Mastra npm scope takeover
- Misaligned AI insider risk
- Misuse safeguards vs. loss-of-control safety
- Model Context Protocol (MCP)
- Model distillation (unauthorized)
- Model risk management (AI/ML)
- Multi-agent data leakage
- Multi-tenant AI infrastructure risk
- N-day exploit acceleration (AI-compressed patch window)
- National Security Presidential Memorandum (NSPM-12)
- Non-human identity (NHI)
- OAuth token hijacking (AI agent context)
- OS command injection (AI tooling)
- OT/ICS-native AI security
- OWASP Agentic Skills Top 10 (AST10)
- Open-weight AI model
- Overthinking attack (reasoning-weight amplification)
- Path traversal (AI agents)
- Policy bypass (AI agent trust policies)
- Post-quantum cryptography (PQC) migration
- Pre-deployment AI evaluation (third-party)
- Privilege escalation (AI context)
- Prompt injection
- Prompt injection in production (confirmed enterprise breaches)
- Prompt injection taxonomy
- Reasoning-extension denial-of-service (ReDoS for AI)
- Removal of independent agency protections (Humphrey's Executor reversal)
- Retrieval-Augmented Generation (RAG)
- Runtime safeguards for agentic finance
- SQL injection via AI endpoints
- Same-origin policy bypass
- Sandbox escape (AI coding agents)
- Secure by Design (AI-specific software assessment)
- Server-side request forgery (SSRF) in AI platforms
- Shadow AI
- Shadow AI discovery
- Software Bill of Materials (SBOM) for AI
- Sovereign AI
- Stealer malware targeting AI developer credentials
- Stored cross-site scripting (Stored XSS)
- Symlink following attack
- Synthetic media / deepfakes
- Synthetic performer disclosure (AI advertising law)
- System card
- System prompt leakage
- Systemic AI risk contagion
- Tool poisoning (MCP / agentic pipelines)
- Trusted-platform abuse (AI feature hijacking)
- UN Independent Scientific Panel on AI
- Unauthenticated remote code execution (RCE)
- Universal jailbreak
- Vector store injection
- Verifiable Digital Credential (VDC)
- Vibe coding
- Vietnam AI risk-based classification (Decree 142)
- Vulnerability Reachability Analysis
- World AI Cooperation Organization (WAICO)
- Worm / self-propagating malware targeting AI toolchains
- Zero Data Retention (ZDR)
- Zero standing privilege (AI agents)
- Zero-click prompt injection
- Zero-trust for AI agents
- Zombie agent