Serangan LiteLLM: Lebih dari 2500 Perusahaan Terdampak

- Pada bulan Maret, sebuah serangan rantai pasokan yang menargetkan LiteLLM mengompromikan lebih dari 2.500 perusahaan melalui malware infostealer "Sandclock".
- Malware tersebut meningkatkan hak istimewa ke root pada sistem build untuk mencuri cloud keys, SSH keys, Kubernetes secrets, dan API keys penyedia AI.
- Pelanggaran ini bersifat kritis karena menghapus paket berbahaya saja tidak cukup; kredensial yang dicuri tetap valid dan dapat digunakan untuk akses tidak sah hingga diputar (rotated) secara manual.
- Peneliti keamanan dari CloudSEK memperingatkan bahwa organisasi yang terdampak kini harus menyelidiki aktivitas tidak sah dan mengubah semua environment variables serta token yang bocor.
Sumber & Kutipan
1 sumberBerita Lainnya
Taruhan Besar Mistral pada Infrastruktur AI Eropa
• Mistral sedang menggeser strategi bisnisnya dari yang semula hanya sebagai pengembang model AI menjadi penyedia infrastruktur AI yang komprehensif untuk dapat bersaing lebih baik dengan para pemimpin industri global. • Dalam langkah yang signifikan, lab Eropa ini kini akan menghosting model open-weight dari pengembang pihak ketiga di platformnya, dimulai dengan model GLM-5.2 dari lab AI Tiongkok, Z.ai.
Baca aslinya · heise.de
heise onlineAccel menghimpun $3,5 miliar untuk berinvestasi di startup AI global yang sedang berkembang
• Perusahaan modal ventura Accel telah menghimpun $3,5 miliar khusus untuk mendanai startup kecerdasan buatan tahap awal. • Strategi investasi ini menargetkan perusahaan-perusahaan inovatif yang berlokasi di tiga wilayah utama global: Amerika Serikat, Eropa, dan India.
Baca aslinya · cio.economictimes.indiatimes.com7 Konferensi AI Terbaik untuk Dihadiri di Eropa pada 2026 - hyperight.com
• Hyperight telah mengidentifikasi tujuh konferensi AI terbaik yang dijadwalkan berlangsung di seluruh Eropa pada tahun 2026. • Acara-acara ini akan memprioritaskan topik teknis dan strategis yang kritis, termasuk agentic workflows, infrastruktur komputasi, strategi sovereign AI, dan kepatuhan terhadap EU AI Act.
Baca aslinya · hyperight.comBidang 'Tokenomics' Baru Muncul Saat Perusahaan Berjuang Mengukur Pengembalian Pengeluaran AI
• Bidang baru yang disebut "tokenomics" mulai muncul seiring perjuangan perusahaan untuk mengukur tingkat pengembalian investasi (ROI) dari pengeluaran AI mereka secara akurat. • Tokenomics Foundation dari Linux Foundation sedang berupaya menetapkan standar industri untuk membantu perusahaan mengevaluasi dampak finansial dari investasi AI.
Baca aslinya · ibtimes.co.uk
International Business TimesCDS Raksasa Teknologi Memicu Peringatan atas Utang AI
• Credit Default Swaps (CDS) untuk raksasa teknologi utama memicu peringatan seiring meningkatnya kekhawatiran investor terhadap keberlanjutan pengeluaran besar-besaran terkait AI. • Lonjakan instrumen keuangan ini mencerminkan kecemasan pasar mengenai tingginya tingkat utang yang dikumpulkan untuk mendanai infrastruktur dan pengembangan AI.
Baca aslinya · thecorner.eu
The CornerMindgard Raih Dana $30 Juta untuk Atasi Permukaan Serangan AI yang Tumbuh Paling Cepat
• Startup keamanan AI, Mindgard, telah berhasil menutup putaran pendanaan Seri A sebesar $30 juta untuk mengatasi kerentanan dalam permukaan serangan AI. • Investasi terbaru ini membawa total pendanaan perusahaan menjadi hampir $42 juta, yang menandakan kepercayaan investor yang kuat terhadap alat pertahanan khusus AI.
Baca aslinya · cybersecuritynews.comMindgard, spinout Lancaster University, meraih $30 juta setelah membobol guardrail AI milik Cursor, ChatGPT, dan Google — TFN
• Mindgard, perusahaan spinout dari Lancaster University, telah mengumpulkan dana sebesar $30 juta untuk meningkatkan skala platform keamanan AI mereka setelah berhasil melewati guardrail pada ChatGPT, Cursor, dan alat AI milik Google. • Pendanaan tersebut akan digunakan untuk mempercepat pertumbuhan di bidang pengembangan produk, rekayasa, penjualan, dan pemasaran guna mengatasi kerentanan kritis dalam large language models.
Baca aslinya · techfundingnews.com
Tech Funding NewsLLMJacking: Peretas Membajak AI Perusahaan dan Meninggalkan Tagihan Besar bagi Bisnis
• Laporan Threat Hunting 2026 dari CrowdStrike telah mengidentifikasi tren serangan siber baru yang disebut "LLMJacking," di mana peretas membajak akses AI korporat untuk meningkatkan biaya penggunaan. • Dalam satu insiden yang disorot, penyerang menggunakan identitas cloud yang dicuri untuk mengeksekusi hampir 200.000 permintaan API dalam jendela waktu dua menit.
Baca aslinya · business-standard.comBerita Startup di Siprus
• Beberapa startup yang berbasis di Siprus mulai mendapatkan momentum pada Agustus 2026, dengan fokus kuat pada analitik game seluler, keamanan siber, dan perlindungan data. • Pemain kunci meliputi Magify dan Kek Entertainment di Limassol, bersama dengan Malloc yang berbasis di Nicosia, yang berspesialisasi dalam pencegahan spyware seluler dan kebocoran data.
Baca aslinya · blog.mean.ceo
Mean CEO's BLOGAccel menghimpun $3,5 miliar. Eropa kini mendapatkan dana yang sama dengan AS - Eropa
• Perusahaan modal ventura Accel telah menghimpun $3,5 miliar, dengan alokasi jumlah pendanaan yang setara untuk operasional di Eropa dan AS. • Strategi ini mencakup kendaraan ekspansi sebesar $1,35 miliar yang dirancang untuk memungkinkan perusahaan memberikan pendanaan lebih besar bagi putaran tahap lanjut sambil tetap menjaga disiplin dana tahap awal yang moderat.
Baca aslinya · europesays.comBerita Startup Unicorn
• Laporan Agustus 2026 mengenai siklus startup unicorn menyoroti strategi bagi para pendiri untuk mengidentifikasi peluang nyata dan menghindari jebakan valuasi yang umum terjadi. • Analisis tersebut menunjukkan bahwa membangun startup yang lebih cerdas sering kali melibatkan penjualan layanan ke dalam ekosistem daripada mengejar pendanaan ventura besar hanya untuk menjadi perusahaan "maskot".
Baca aslinya · blog.mean.ceo
Mean CEO's BLOG

