BERITA TERKINI
Google Konfirmasi Zero-Day Pertama yang Dikembangkan dengan AI, Mampu Bypass 2FA

Google Konfirmasi Zero-Day Pertama yang Dikembangkan dengan AI, Mampu Bypass 2FA

Google melalui Google Threat Intelligence Group (GTIG) mengungkap temuan baru di bidang keamanan siber: untuk pertama kalinya, perusahaan tersebut mengonfirmasi adanya eksploitasi zero-day yang dikembangkan menggunakan kecerdasan buatan (AI). Temuan ini menandai meningkatnya pemanfaatan AI secara nyata dalam pembuatan serangan siber yang lebih canggih dan berpotensi sulit dideteksi.

Dalam laporan AI Threat Tracker yang dirilis pada 11 Mei 2026, GTIG menjelaskan bahwa sebuah kelompok kejahatan siber memanfaatkan model AI untuk menemukan celah keamanan pada tools administrasi web open-source yang populer. Kerentanan itu memungkinkan penyerang melewati sistem keamanan two-factor authentication (2FA).

Google menyatakan telah bekerja sama dengan vendor terkait untuk menutup celah tersebut sebelum terjadi serangan massal secara luas.

GTIG juga menyebut memiliki keyakinan tinggi bahwa kode eksploit berbasis Python dalam kasus ini ditulis langsung oleh AI, bukan manusia. Kesimpulan itu didasarkan pada pola penulisan yang dinilai khas model bahasa besar (Large Language Model/LLM), seperti penggunaan docstring yang dianggap terlalu edukatif, menu bantuan yang sangat detail, format kode yang rapi, hingga adanya skor CVSS palsu yang disebut sebagai hasil “halusinasi” AI.

Menurut Google, gaya seperti itu jarang ditemukan pada tools serangan siber buatan manusia, karena pelaku biasanya lebih memprioritaskan efisiensi ketimbang dokumentasi.

Yang menjadi perhatian, AI dalam kasus ini disebut mampu mengidentifikasi jenis kerentanan yang selama ini sulit tertangkap sistem keamanan tradisional. Celah tersebut berasal dari kesalahan logika semantik pada alur autentikasi, ketika pengembang tanpa sadar menanamkan asumsi kepercayaan (trust) tertentu yang bertentangan dengan mekanisme verifikasi 2FA. GTIG menyebut AI mampu membaca “niat pengembang” melalui struktur kode, bukan sekadar memindai kesalahan teknis seperti pemindai keamanan pada umumnya.

Google menegaskan model AI milik mereka, seperti Gemini, maupun model dari Anthropic, tidak digunakan dalam serangan tersebut.

GTIG menilai temuan ini menjadi sinyal bahwa perlombaan senjata AI di ranah keamanan siber sudah dimulai. Chief Analyst GTIG, John Hultquist, mengatakan masih banyak eksploit berbasis AI lain yang kemungkinan belum terdeteksi.

Laporan yang sama juga mencatat tren ancaman lain terkait AI, mulai dari penggunaan AI untuk membuat deepfake, malware otomatis, hingga eksploitasi perangkat Android menggunakan API AI secara otonom. Selain itu, kelompok peretas dari Korea Utara dan China disebut mulai memanfaatkan AI untuk analisis kerentanan secara massal dan mempercepat pengembangan eksploit.

Google menilai lapisan integrasi AI seperti API, wrapper, dan tools pendukung kini menjadi target baru karena dinilai lebih mudah dieksploitasi dibanding model AI utama. Temuan ini menunjukkan bahwa kemajuan AI tidak hanya membawa manfaat besar bagi teknologi, tetapi juga memunculkan tantangan baru bagi keamanan digital secara global.