Apa yang terjadi
Laporan Risiko dan Resiliensi AI Mandiant/Google Threat Intelligence Group dari September 2026 mendokumentasikan pergeseran dari prompting chatbot AI yang dipandu manusia ke orkestrasi serangan agentic otonom. Laporan ini mengutip insiden konkret 2026 termasuk asisten pengodean yang diretas menyebarkan cacing yang menyebarkan diri di seluruh ~100 repositori, kredensial CI/CD yang dikompromikan digunakan untuk co-debug alat ekfiltrasi dengan LLM secara real time, dan pelaku ancaman UNC6780 secara sistematis memanfaatkan asisten pengodean AI dan pemindai keamanan LLM melalui prompt injection untuk mencuri kredensial dan data AI.
Mengapa penting
Ini adalah bukti langsung bahwa agen pengodean AI dan alat LLM yang terintegrasi CI/CD sekarang merupakan permukaan serangan yang aktif dan dieksploitasi — bukan risiko teoretis. Propagasi seperti cacing melalui asisten pengodean yang diretas dan manipulasi berbasis prompt injection dari pemindai keamanan AI mewakili kelas serangan eksekusi agen baru dengan data insiden dunia nyata, secara langsung sesuai dengan kategori prioritas tertinggi yang sepenuhnya dilewatkan benih CVE.
Vektor serangan
Pola terdokumentasi berganda: (1) asisten pengodean yang diretas digunakan sebagai vektor untuk menyebarkan cacing yang menyebarkan diri di seluruh kira-kira 100 repositori kode; (2) kredensial CI/CD yang dikompromikan memungkinkan penyerang untuk co-debug alat ekfiltrasi dengan LLM secara real time; (3) pelaku ancaman UNC6780 (TeamPCP) menggunakan lebih dari setengah lusin metode untuk mengeksploitasi alat AI dan ekosistem sumber terbuka, termasuk prompt injection untuk memanipulasi asisten pengodean AI dan pemindai keamanan LLM, untuk mencuri kredensial layanan AI dan data AI proprietari; (4) paket keterampilan agen OpenClaw AI yang dikonfirmasi membagikan dropper/infosneaker/RAT yang menyamar sebagai paket otomasi.
Sistem yang terdampak
Asisten pengodean AI/agen (vendor tidak ditentukan), pipel CI/CD yang mengintegrasikan alat LLM, platform otomasi agentic, ekosistem keterampilan agen OpenClaw AI
Mitigasi
Perlakukan asisten pengodean AI dan ekosistem keterampilan agen/plugin sebagai permukaan serangan rantai pasokan kelas pertama: periksa dan pindai keterampilan/ekstensi agen sebelum instalasi, terapkan kredensial berjangka pendek scoped untuk agen yang terintegrasi CI/CD, pantau pola propagasi lintas repositori yang anomali, dan terapkan pertahanan prompt injection ke pemindai keamanan AI atau asisten pengodean apa pun dengan akses tulis ke kontrol sumber.