GreyVibe adalah kelompok ancaman koneksi Rusia yang memanfaatkan ChatGPT, Google Gemini, dan Ideogram AI untuk melakukan spionase terhadap target militer, pemerintah, dan bisnis Ukraina melalui lima kampanye berbeda s... Kelompok ini menyebarkan alat khusus termasuk PhantomRelay (RAT Windows), LegionRelay (RAT Power...

Create a landscape editorial hero image for this Studio Global article: What new Russia-linked threat group has been using generative AI tools like ChatGPT and Gemini to target Ukrainian military, government, civ. Article summary: The threat group is **GreyVibe** (styled GREYVIBE), a previously undocumented Russia-nexus actor first disclosed by WithSecure on May 28–29, 2026. Below are the details requested, drawn from the primary WithSecure resear. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "Title: teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics # Russian hackers target Ukrainian organisations using stealthy livi" source context "teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics" Reference imag
Sebuah kelompok ancaman yang baru didokumentasikan mempersenjatai alat AI generatif komersial untuk melancarkan operasi spionase multi-tahun yang canggih. Dilacak sebagai GreyVibe (atau GREYVIBE), aktor dengan koneksi Rusia ini telah aktif setidaknya sejak Agustus 2025, menargetkan spektrum luas masyarakat Ukraina—mulai dari lembaga militer dan pemerintah hingga bisnis sipil dan individu—menurut riset yang dipublikasikan oleh perusahaan keamanan siber WithSecure pada akhir Mei 2026 . Kelompok ini tidak hanya menggunakan AI untuk email phishing; mereka mengandalkan ChatGPT, Google Gemini, dan generator gambar Ideogram AI untuk membuat umpan, membangun situs web palsu, mengembangkan malware khusus, dan menulis skrip peralatan pasca-kompromi, menandai evolusi signifikan dalam cara AI memperkuat ancaman siber
.
WithSecure menghubungkan lima kampanye berbeda ke GreyVibe dengan melacak kesamaan infrastruktur, malware, dan pola operasional. Setiap kampanye menargetkan kerentanan spesifik, dari kotak masuk hingga ponsel pintar.
Efektivitas GreyVibe berasal dari rangkaian malware buatan khusus, yang sebagiannya dinilai WithSecure dengan keyakinan moderat dibangun dengan bantuan signifikan dari LLM seperti ChatGPT dan Gemini. Kelemahan desain yang diperkenalkan oleh pengembangan berbantuan AI ini terbukti menjadi kesalahan operasional yang fatal, memberi peneliti visibilitas berbulan-bulan ke dalam aktivitas kelompok tersebut .
Sementara aktivitas GreyVibe jelas melayani kepentingan negara Rusia, identitas kelompok ini bukanlah atribusi aktor negara yang sederhana. Analisis WithSecure menunjuk pada afiliasi yang lebih kompleks dan hibrida.
Para peneliti memiliki keyakinan tinggi bahwa operasi GreyVibe selaras dengan tujuan pengumpulan intelijen Rusia dalam konflik Ukraina, berdasarkan viktimologi (target militer, pemerintah, dan infrastruktur kritis) dan tindakan yang diamati pada objektif . Mereka sama yakinnya bahwa operatornya berbahasa Rusia dan bekerja di zona waktu Moskow (UTC+3), berdasarkan komentar kode, pengaturan bahasa panel admin, dan analisis jam kerja mereka
.
Namun, ada keyakinan yang lebih rendah mengenai apakah kelompok ini murni APT (Advanced Persistent Threat) negara-bangsa. Beberapa petunjuk menunjukkan ikatan kuat dengan ekosistem kejahatan siber. Varian PhantomRelay telah muncul di kluster kejahatan siber yang tidak terkait, dan kelompok ini menggunakan pembangun ISO unik yang berpotensi terkait dengan ekosistem TrickBot yang terkenal. Indikator lainnya termasuk operator yang mengunggah sampel pengembangan ke VirusTotal, menggunakan slang internet untuk konvensi penamaan (seperti "letsrollboyos" dan "cuteuwu"), dan menyebarkan penambang kripto XMRig pada beberapa mesin yang terinfeksi LegionRelay .
WithSecure menilai dengan keyakinan moderat bahwa GreyVibe memiliki koneksi ke dunia kriminal bawah tanah yang lebih luas, tetapi sifat pasti dari hubungan tersebut—apakah peretas negara yang diserap, afiliasi yang dikontrak, atau tim hibrida—masih belum jelas. Penilaian tersebut mencatat, bagaimanapun, bahwa ada preseden historis bagi intelijen Rusia yang mengkooptasi kelompok penjahat siber untuk pekerjaan yang selaras dengan negara . Singkatnya, GreyVibe tampaknya menjadi kelompok dengan kecanggihan rendah hingga moderat yang, melalui persenjataan AI yang agresif, "meninju di atas bobotnya" dengan efek operasional yang mematikan
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
GreyVibe adalah kelompok ancaman koneksi Rusia yang memanfaatkan ChatGPT, Google Gemini, dan Ideogram AI untuk melakukan spionase terhadap target militer, pemerintah, dan bisnis Ukraina melalui lima kampanye berbeda s...
GreyVibe adalah kelompok ancaman koneksi Rusia yang memanfaatkan ChatGPT, Google Gemini, dan Ideogram AI untuk melakukan spionase terhadap target militer, pemerintah, dan bisnis Ukraina melalui lima kampanye berbeda s... Kelompok ini menyebarkan alat khusus termasuk PhantomRelay (RAT Windows), LegionRelay (RAT PowerShell), dan FallSpy (spyware Android), tetapi kelemahan desain pada kode buatan LLM nya memberi peneliti jendela unik ke...
Kampanye—PhantomMail, PhantomClick, PrincessClub, DroneLink, dan Nebo—menargetkan entitas mulai dari lembaga pertahanan hingga pengguna ponsel individu.