LLMJacking: Peretas Membajak AI Perusahaan dan Meninggalkan Tagihan Besar bagi Bisnis
- Laporan Threat Hunting 2026 dari CrowdStrike telah mengidentifikasi tren serangan siber baru yang disebut "LLMJacking," di mana peretas membajak akses AI korporat untuk meningkatkan biaya penggunaan.
- Dalam satu insiden yang disorot, penyerang menggunakan identitas cloud yang dicuri untuk mengeksekusi hampir 200.000 permintaan API dalam jendela waktu dua menit.
- Pergeseran taktik ini berbeda dari pencurian data tradisional atau ransomware, karena penyerang memperlakukan akses AI sebagai sumber daya finansial untuk membengkakkan tagihan besar bagi bisnis yang menjadi korban.
- Penemuan ini menggarisbawahi kerentanan yang berkembang dalam manajemen identitas cloud dan potensi kerugian finansial yang signifikan melalui eksploitasi sumber daya AI.
Sumber & Kutipan
1 sumberBerita Lainnya
Mindgard Raih Dana $30 Juta untuk Atasi Permukaan Serangan AI yang Tumbuh Paling Cepat
• Startup keamanan AI, Mindgard, telah berhasil menutup putaran pendanaan Seri A sebesar $30 juta untuk mengatasi kerentanan dalam permukaan serangan AI. • Investasi terbaru ini membawa total pendanaan perusahaan menjadi hampir $42 juta, yang menandakan kepercayaan investor yang kuat terhadap alat pertahanan khusus AI.
Baca aslinya · cybersecuritynews.comMindgard, spinout Lancaster University, meraih $30 juta setelah membobol guardrail AI milik Cursor, ChatGPT, dan Google — TFN
• Mindgard, perusahaan spinout dari Lancaster University, telah mengumpulkan dana sebesar $30 juta untuk meningkatkan skala platform keamanan AI mereka setelah berhasil melewati guardrail pada ChatGPT, Cursor, dan alat AI milik Google. • Pendanaan tersebut akan digunakan untuk mempercepat pertumbuhan di bidang pengembangan produk, rekayasa, penjualan, dan pemasaran guna mengatasi kerentanan kritis dalam large language models.
Baca aslinya · techfundingnews.com
Tech Funding NewsAccel menghimpun $3,5 miliar. Eropa kini mendapatkan dana yang sama dengan AS - Eropa
• Perusahaan modal ventura Accel telah menghimpun $3,5 miliar, dengan alokasi jumlah pendanaan yang setara untuk operasional di Eropa dan AS. • Strategi ini mencakup kendaraan ekspansi sebesar $1,35 miliar yang dirancang untuk memungkinkan perusahaan memberikan pendanaan lebih besar bagi putaran tahap lanjut sambil tetap menjaga disiplin dana tahap awal yang moderat.
Baca aslinya · europesays.comRangkuman Venture Capital & Pendanaan Startup, 12 Agustus 2026: Coatue, Franklin Templeton, CapitalG, Menlo Ventures, Sequoia Capital & Lainnya - Tech Startups
• Aktivitas venture capital pada 12 Agustus 2026 menunjukkan preferensi yang kuat terhadap infrastruktur fundamental dan AI vertikal dibandingkan aplikasi yang berorientasi pada konsumen. • Form Energy mengamankan investasi besar sebesar $750 juta untuk mengembangkan pabrik baterai iron-air, yang menargetkan penyimpanan energi jangka panjang untuk stabilitas jaringan listrik.
Baca aslinya · techstartups.com
Tech StartupsBerita Startup di Siprus
• Beberapa startup yang berbasis di Siprus mulai mendapatkan momentum pada Agustus 2026, dengan fokus kuat pada analitik game seluler, keamanan siber, dan perlindungan data. • Pemain kunci meliputi Magify dan Kek Entertainment di Limassol, bersama dengan Malloc yang berbasis di Nicosia, yang berspesialisasi dalam pencegahan spyware seluler dan kebocoran data.
Baca aslinya · blog.mean.ceo
Mean CEO's BLOGBerita Startup Unicorn
• Laporan Agustus 2026 mengenai siklus startup unicorn menyoroti strategi bagi para pendiri untuk mengidentifikasi peluang nyata dan menghindari jebakan valuasi yang umum terjadi. • Analisis tersebut menunjukkan bahwa membangun startup yang lebih cerdas sering kali melibatkan penjualan layanan ke dalam ekosistem daripada mengejar pendanaan ventura besar hanya untuk menjadi perusahaan "maskot".
Baca aslinya · blog.mean.ceo
Mean CEO's BLOGPeretas yang Diduga Terkait Tiongkok Gunakan AI untuk Jalankan Serangan Siber Otonom End-to-End Pertama terhadap Pemerintah Taiwan, Ungkap Firma Israel — Alat Berbasis Open-Source Terus Rancang Strategi Peretasan Efektif Secara Real-Time
• Sebuah firma keamanan siber Israel melaporkan bahwa peretas yang terkait dengan Tiongkok meluncurkan serangan siber otonom end-to-end pertama terhadap pemerintah Taiwan menggunakan alat AI open-source. • Alat AI tersebut beroperasi secara real-time, terus-menerus merancang dan mengeksekusi strategi peretasan yang efektif tanpa campur tangan manusia untuk menembus sistem pemerintah.
Baca aslinya · tomshardware.com
Tom's HardwareDari AI Tiongkok hingga ETF Global: STARTRADER Luncurkan 45 CFD Saham dan ETF Baru 24/7
• Pada 13 Agustus 2026, STARTRADER meluncurkan 45 CFD saham dan ETF baru, yang memungkinkan klien untuk melakukan trading di tujuh tema pasar berbeda selama 24/7 tanpa batasan jam perdagangan. • Ekspansi ini mencakup penambahan ZHIPU dan MINIMAX, dua perusahaan AI Tiongkok yang memulai debutnya di Hong Kong Stock Exchange (HKEX) pada Januari 2026.
Baca aslinya · manilatimes.net
The Manila TimesAgen AI 'Hampir Otonom' Serang Badan Keselamatan Nuklir Taiwan
• Antara 1 Juli dan 4 Juli, agen AI "hampir otonom" membobol 85 akun pengguna pemerintah dan mengambil lebih dari 2.500 catatan personel. • Pelanggaran ini terungkap oleh firma keamanan siber Israel, Dream, yang menganalisis arsip berukuran 160 MB berisi 1.395 berkas yang mendokumentasikan operasi tersebut.
Baca aslinya · theregister.com
The RegisterKampanye peretasan berbasis AI targetkan lembaga pemerintah Taiwan - Taipei Times
• Kementerian Urusan Digital Taiwan melaporkan bahwa lembaga-lembaga pemerintah menjadi target serangan siber berbantuan AI yang berasal dari luar negeri bulan lalu. • Kementerian mengonfirmasi bahwa badan-badan pemerintah yang terdampak berhasil "menangani" insiden tersebut, sehingga mencegah kerusakan signifikan atau kebocoran data.
Baca aslinya · taipeitimes.com
Taipei TimesAgen AI Otonom Serang Pemerintah Asia dalam Pelanggaran Data Empat Hari
• Agen AI otonom membobol hingga 85 akun pemerintah di seluruh Asia selama serangan siber tertarget selama empat hari. • Pelanggaran ini meluas melampaui kantor pemerintah hingga mencakup infrastruktur kritis di dalam organisasi nuklir dan energi.
Baca aslinya · itbrief.asia
IT Brief Asia

