Illustration of a hacker using AI to swiftly build VoidLink malware targeting Linux cloud servers, featuring rapid code generation and infiltrated systems.
Gambar dihasilkan oleh AI

Kerangka malware VoidLink dibantu AI menargetkan server cloud Linux

Gambar dihasilkan oleh AI

Peneliti di Check Point mengungkapkan bahwa VoidLink, malware Linux canggih yang menargetkan server cloud, sebagian besar dibangun oleh satu pengembang menggunakan alat AI. Kerangka tersebut, yang mencakup lebih dari 30 plugin modular untuk akses sistem jangka panjang, mencapai 88.000 baris kode dalam waktu kurang dari seminggu meskipun rencana menunjukkan jadwal 20-30 minggu. Perkembangan ini menyoroti potensi AI untuk mempercepat pembuatan malware canggih.

VoidLink adalah kerangka malware Linux berfokus cloud yang dirancang untuk mempertahankan akses persisten ke sistem berbasis Linux, menampilkan pemuat khusus, implan, teknik penghindaran berbasis rootkit, dan puluhan plugin modular. Pertama kali dirinci oleh Check Point Research minggu lalu, malware tersebut awalnya diduga berasal dari kelompok kejahatan siber yang ber資源 melimpah karena kecanggihannya yang modular dan pengembangan cepat. Namun, analisis artefak pengembangan yang terbuka mengungkapkan bahwa VoidLink sebagian besar dihasilkan oleh AI di bawah arahan satu individu. Proyek kemungkinan dimulai akhir November 2025, menggunakan TRAE SOLO, asisten AI dalam IDE berpusat AI TRAE. File bocor, termasuk dokumen perencanaan berbahasa Cina, sprint, ide desain, dan jadwal waktu, menunjukkan pendekatan terstruktur di mana AI menangani desain arsitektur, pembuatan kode, dan eksekusi melalui tim virtual yang disimulasikan. Meskipun rencana menguraikan upaya 20-30 minggu, bukti menunjukkan malware berkembang dari konsep menjadi implan fungsional dalam waktu kurang dari seminggu, menjangkau lebih dari 88.000 baris kode. Perintah awal pengembang fokus pada desain kerangka, mungkin menguji batas AI, dengan titik pemeriksaan rutin untuk memverifikasi fungsionalitas kode. Peneliti Check Point merekreasi kerangka dengan mengikuti spesifikasi bocor di IDE yang sama, mengonfirmasi peran AI dalam menghasilkan kode berkualitas tinggi yang berfungsi sprint demi sprint. «VoidLink menunjukkan bahwa era malware canggih yang dihasilkan AI yang telah lama ditunggu mungkin telah dimulai,» tulis blog Check Point. «Di tangan pelaku ancaman individu berpengalaman atau pengembang malware, AI dapat membangun kerangka malware canggih, sembunyi, dan stabil yang menyerupai yang dibuat oleh kelompok ancaman canggih dan berpengalaman.» Kasus ini menandai pergeseran dalam ancaman keamanan siber, karena AI memperkuat kecepatan dan skala kemampuan ofensif bagi pengembang yang mampu. Sebelumnya, malware berbasis AI terkait dengan operasi kurang canggih, tetapi VoidLink meningkatkan risiko dasar, menurut para ahli.

Apa yang dikatakan orang

Diskusi di X menyoroti kekhawatiran atas AI yang memungkinkan satu pengembang membangun kerangka malware Linux VoidLink yang canggih yang menargetkan server cloud dengan cepat, dengan 88.000 baris kode dalam waktu kurang dari seminggu. Sentimen berkisar dari peringatan era baru ancaman yang dihasilkan AI dan mimpi buruk bagi keamanan cloud hingga seruan untuk pertahanan yang diperbarui, dengan pembagian netral detail penelitian.

Artikel Terkait

Illustration depicting VoidLink Linux malware infiltrating cloud infrastructures, as discovered by Check Point researchers.
Gambar dihasilkan oleh AI

Check Point menemukan malware Linux VoidLink canggih untuk cloud

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Peneliti keamanan di Check Point telah mengungkap VoidLink, kerangka malware Linux baru yang canggih dirancang untuk menargetkan infrastruktur cloud. Ditulis dalam Zig dan terkait dengan pengembang China, memiliki lebih dari 30 plugin untuk pengintaian sembunyi, pencurian kredensial, dan pergerakan lateral. Belum ada infeksi dunia nyata yang diamati, tetapi kemampuannya menandakan ancaman yang berkembang bagi lingkungan cloud perusahaan.

Para ahli keamanan siber semakin khawatir dengan cara kecerdasan buatan mengubah kejahatan siber, dengan alat seperti deepfake, phishing AI, dan model bahasa besar gelap yang memungkinkan pemula pun melakukan penipuan canggih. Perkembangan ini menimbulkan risiko besar bagi bisnis tahun depan. Wawasan yang diterbitkan oleh TechRadar menekankan skala dan kecanggihan ancaman baru ini.

Dilaporkan oleh AI

Kelompok ransomware Qilin, juga dikenal sebagai Agenda, telah mengembangkan serangan hibrida menggunakan muatan Linux pada host Windows untuk menghindari deteksi. Dengan menyalahgunakan alat manajemen jarak jauh yang sah dan mengeksploitasi driver rentan, penyerang menonaktifkan pertahanan dan menargetkan cadangan. Taktik lintas-platform ini menyoroti kecanggihan ransomware yang berkembang.

Komunitas pengembang Linux telah beralih dari perdebatan tentang peran AI menjadi mengintegrasikannya ke dalam proses rekayasa kernel. Pengembang kini menggunakan AI untuk pemeliharaan proyek, meskipun pertanyaan tentang menulis kode dengannya tetap ada. Kekhawatiran tentang hak cipta dan lisensi open-source tetap ada.

Dilaporkan oleh AI

Cyble Research and Intelligence Labs telah mengungkap ShadowHS, sebuah framework canggih tanpa file untuk post-eksploitasi pada sistem Linux. Alat ini memungkinkan operasi sembunyi di memori dan akses jangka panjang bagi penyerang. Ini menampilkan versi bersenjata dari hackshell dan teknik penghindaran canggih.

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

Dilaporkan oleh AI

Gemini AI milik Google menghasilkan kode berkualitas rendah untuk skrip pembantu baru yang ditargetkan untuk pengembangan Ubuntu. Alat tersebut, yang disorot oleh Phoronix, menimbulkan kekhawatiran terkait keandalannya dalam menghasilkan kode Linux yang bersih dan berfungsi. Pengembang disarankan untuk meninjau output secara teliti.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak