Robert McArdle, Direktur Riset Kejahatan Siber TrendAI, menggambarkan AI bukan lagi sebagai alat tambahan, melainkan "rekan satu tim yang tertanam dalam operasi itu sendiri" .
Dalam salah satu kasus yang didokumentasikan, kelompok yang berafiliasi dengan China mengerahkan agen AI untuk melakukan pengintaian dan pergerakan lateral di jaringan target secara mandiri, tanpa instruksi manusia secara langsung pada tahap-tahap tersebut .
Pengintaian berarti mengumpulkan informasi tentang sistem dan jaringan korban, sedangkan pergerakan lateral adalah upaya berpindah dari satu perangkat atau akun yang telah disusupi ke bagian lain dalam jaringan.
McArdle memperingatkan bahwa tim pertahanan kini harus berasumsi bahwa pihak di balik intrusi mungkin bukan manusia yang mengetik perintah satu per satu, melainkan sistem yang menjalankan sebuah rencana . Perubahan ini penting: agen AI tidak lagi hanya membantu operator manusia, tetapi mulai bertindak sebagai peserta otonom dalam rangkaian serangan .
Aktor yang berafiliasi dengan China juga menggunakan AI generatif untuk membangun dan menyempurnakan malware melalui percakapan berbasis bahasa alami. TrendAI menyebut pendekatan ini sebagai “vibe coding”.
Dalam praktiknya, penyerang memperlakukan AI seperti rekan pengembang perangkat lunak. Mereka meminta model menghasilkan kode eksploitasi, kemudian mengulang proses tersebut untuk memperbaiki dan mengembangkan hasilnya. Cara ini dapat mempercepat siklus pembuatan malware secara signifikan .
Laporan TrendAI juga menunjukkan bahwa sejumlah kelompok mengeksploitasi kerentanan jauh lebih cepat daripada waktu yang biasanya dibutuhkan organisasi untuk melakukan penambalan:
Rangkaian waktu ini menunjukkan apa yang disebut TrendAI sebagai “jendela pertahanan yang menyusut”. Kerentanan yang baru diketahui, termasuk zero-day, dapat dipersenjatai dalam hitungan hari setelah pengungkapan. Akibatnya, organisasi yang masih mengandalkan siklus penambalan bulanan atau triwulanan berisiko diserang sebelum perbaikan tersedia atau diterapkan .
Ancaman tersebut tidak berhenti pada data dan jaringan digital. Aktor yang berafiliasi dengan Iran melakukan serangan langsung terhadap teknologi operasional (operational technology/OT) yang terhubung ke internet di Amerika Serikat.
Dalam kasus ini, mereka mengutak-atik sistem pengukur tangki bahan bakar—perangkat yang dapat memiliki implikasi terhadap keselamatan di dunia nyata . Temuan tersebut memperlihatkan bahwa kelompok APT yang dibantu AI dapat menargetkan infrastruktur yang dampaknya melampaui layar komputer.
Kelompok yang berafiliasi dengan Korea Utara atau DPRK juga memasukkan perangkat AI komersial ke dalam operasinya. Mereka meracuni paket perangkat lunak yang banyak digunakan untuk menyusupi pengembang di tahap berikutnya melalui rantai pasok perangkat lunak .
Strategi ini memungkinkan penyerang menjangkau banyak korban melalui satu dependensi atau komponen perangkat lunak yang telah disusupi.
Di luar taktik yang secara langsung memanfaatkan AI, laporan tersebut menyoroti ADINT (advertising intelligence). Metode ini mengambil data lokasi dan perangkat dari lelang iklan daring secara real-time untuk tujuan pengawasan .
Karena tidak perlu memasang malware di perangkat target, metode tersebut dapat sangat sulit dideteksi menggunakan pendekatan keamanan tradisional.
Temuan TrendAI menunjukkan perubahan mendasar dalam lanskap ancaman siber. AI bukan lagi aksesori bagi serangan siber, melainkan mesin yang membantu menggerakkan berbagai tahap operasi.
Tim keamanan perlu memperhitungkan bahwa lawan dapat bekerja dengan kecepatan mesin, menjalankan sebagian tahapan serangan secara otonom, dan memanfaatkan kerentanan lebih cepat daripada kemampuan organisasi untuk menambalnya. Era ketika serangan hanya dikendalikan manusia secara langsung telah berakhir .