Kerentanan  ·  2026-09-19

Laporan Risiko dan Resiliensi AI Mandiant/GTIG 2026 — cacing yang menyebarkan diri melalui asisten pengodean AI yang diretas, insiden biaya runaway agentic, dan kompromi rantai pasokan berbasis AI (UNC6780)

KerentananHigh dampakGlobal
Laporan Risiko dan Resiliensi AI Mandiant/Google Threat Intelligence Group dari September 2026 mendokumentasikan pergeseran dari prompting chatbot AI yang dipandu manusia ke orkestrasi serangan agentic otonom. Laporan ini mengutip insiden konkret 2026 termasuk asisten pengodean yang diretas menyebarkan cacing yang menyebarkan diri di seluruh ~100 repositori, kredensial CI/CD yang dikompromikan digunakan untuk co-debug alat ekfiltrasi dengan LLM secara real time, dan pelaku ancaman UNC6780 secara sistematis memanfaatkan asisten pengodean AI dan pemindai keamanan LLM melalui prompt injection untuk mencuri kredensial dan data AI.
Ini adalah bukti langsung bahwa agen pengodean AI dan alat LLM yang terintegrasi CI/CD sekarang merupakan permukaan serangan yang aktif dan dieksploitasi — bukan risiko teoretis. Propagasi seperti cacing melalui asisten pengodean yang diretas dan manipulasi berbasis prompt injection dari pemindai keamanan AI mewakili kelas serangan eksekusi agen baru dengan data insiden dunia nyata, secara langsung sesuai dengan kategori prioritas tertinggi yang sepenuhnya dilewatkan benih CVE.
Pola terdokumentasi berganda: (1) asisten pengodean yang diretas digunakan sebagai vektor untuk menyebarkan cacing yang menyebarkan diri di seluruh kira-kira 100 repositori kode; (2) kredensial CI/CD yang dikompromikan memungkinkan penyerang untuk co-debug alat ekfiltrasi dengan LLM secara real time; (3) pelaku ancaman UNC6780 (TeamPCP) menggunakan lebih dari setengah lusin metode untuk mengeksploitasi alat AI dan ekosistem sumber terbuka, termasuk prompt injection untuk memanipulasi asisten pengodean AI dan pemindai keamanan LLM, untuk mencuri kredensial layanan AI dan data AI proprietari; (4) paket keterampilan agen OpenClaw AI yang dikonfirmasi membagikan dropper/infosneaker/RAT yang menyamar sebagai paket otomasi.
Asisten pengodean AI/agen (vendor tidak ditentukan), pipel CI/CD yang mengintegrasikan alat LLM, platform otomasi agentic, ekosistem keterampilan agen OpenClaw AI
Perlakukan asisten pengodean AI dan ekosistem keterampilan agen/plugin sebagai permukaan serangan rantai pasokan kelas pertama: periksa dan pindai keterampilan/ekstensi agen sebelum instalasi, terapkan kredensial berjangka pendek scoped untuk agen yang terintegrasi CI/CD, pantau pola propagasi lintas repositori yang anomali, dan terapkan pertahanan prompt injection ke pemindai keamanan AI atau asisten pengodean apa pun dengan akses tulis ke kontrol sumber.
Mandiant AI Risk and Resilience Report 2026SecurityWeek — In Other News: Mandiant's 2026 AI risk report
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →