Google berkata penyerang sedang beralih daripada penggunaan prompt AI sekali sekala kepada aliran kerja berasaskan ejen yang mengautomasikan tugasan pencerobohan yang saling berkait. Risiko paling segera ialah kelajuan dan skala: AI boleh membantu peninjauan, pengimbasan, penyelesaian masalah, pencurian kelayakan, p...
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Google Threat Intelligence Group (GTIG) dalam AI Threat Tracker suku ketiga 2026 melaporkan perubahan penting pada cara penyerang menyalahgunakan kecerdasan buatan (AI). AI kini bukan sekadar alat untuk tugasan terpencil seperti menulis e-mel phishing atau membaiki kod. Sebaliknya, sesetengah pihak sedang menghubungkan beberapa tugasan dibantu AI ke dalam aliran kerja berasaskan ejen (agentic workflows) yang mengurangkan kelewatan campur tangan manusia sepanjang pencerobohan. 2
5
Ini belum bermakna serangan siber yang berjalan sendiri dari awal hingga akhir telah disahkan. Namun, apabila tugasan dapat disambungkan dan diselaraskan dengan lebih pantas, tetingkap masa untuk pasukan keselamatan mengesan, menyiasat dan menghentikan serangan menjadi lebih sempit.
Sebelum ini, penyalahgunaan AI lazimnya bersifat satu demi satu: mengkaji sasaran, menghasilkan mesej phishing, menulis atau menyahpepijat kod, ataupun menterjemah kandungan. Dalam kemas kini September, GTIG menyatakan bahawa penyerang yang lebih berkeupayaan kini bergerak ke arah aliran kerja yang membolehkan sistem AI mengendalikan beberapa tugasan berkait, termasuk automasi yang disokong AI. 2
5
Bezanya besar. Aliran kerja yang tersambung boleh mempercepatkan peralihan antara peringkat seperti peninjauan, pengimbasan kelemahan, pengumpulan kelayakan log masuk, penyelesaian masalah operasi dan tindakan susulan. Dengan kurang keperluan untuk arahan manusia pada setiap langkah, masa tindak balas yang lazimnya dimiliki pasukan pertahanan boleh menjadi jauh lebih singkat. 2
5
Antara contoh paling jelas yang diketengahkan ialah pelaku bermotif kewangan yang menggunakan rangka kerja pelbagai ejen untuk membina dan melancarkan operasi pencurian kelayakan secara besar-besaran dalam kurang daripada enam jam. Ejen tersebut dilaporkan membantu mengautomasikan pengimbasan, pengumpulan kelayakan dan penyelesaian masalah teknikal. 2
12
Kepentingannya bukan sekadar penjenayah menggunakan AI untuk menghasilkan skrip. Ejen AI boleh membantu operasi terus bergerak apabila berdepan masalah teknikal rutin, sekali gus mengurangkan kerja manual yang diperlukan untuk menyelaras serangan.
GTIG turut melaporkan penggunaan AI oleh pelaku yang dikaitkan dengan negara, daripada penyelidikan peringkat awal dan risikan sasaran hinggalah penyelesaian masalah ketika operasi berlangsung. Kumpulan pengintipan siber yang dikaitkan dengan China, BASINCASTLE, dilaporkan menggunakan model bahasa besar (LLM) bagi penyelidikan serta menyelesaikan isu semasa pencerobohan. 1
Laporan itu juga menyebut satu lagi kumpulan yang dikaitkan dengan China cuba menggunakan Gemini untuk membina rangka kerja ujian penembusan automatik. AI berasaskan ejen itu dirancang untuk melaksanakan peringkat awal pencerobohan secara autonomi. 1
Contoh ini menunjukkan AI boleh memberi nilai kepada penyerang jauh sebelum tindakan yang mengganggu sistem dilakukan: mempercepat penyelidikan, memudahkan percubaan teknikal dan membantu operator menyesuaikan operasi apabila keadaan berubah.
Kesan paling meluas AI generatif mungkin bukan penciptaan kategori serangan baharu sepenuhnya, tetapi pengukuhan serangan lama yang menyasarkan manusia. AI boleh menjadikan bahan phishing dan kejuruteraan sosial lebih pantas dihasilkan, lebih diperibadikan untuk penerima dan lebih meyakinkan merentas bahasa atau rantau. GTIG sebelum ini melaporkan penggunaan AI untuk pengumpulan maklumat, penipuan phishing yang realistik dan pembangunan perisian hasad. 11
Ini juga penting dalam operasi penyamaran dan pengaruh. Kandungan yang dibantu AI boleh menyokong alasan palsu yang lebih kemas, identiti dalam talian rekaan dan mesej mengelirukan pada skala besar. Laporan mengenai dapatan suku ketiga itu menyatakan kumpulan yang disokong Iran menggunakan Gemini untuk aktiviti termasuk phishing dan penciptaan identiti palsu. 4
Bagi organisasi dan pengguna, maksud praktikalnya jelas: e-mel, dokumen atau alasan melalui panggilan suara yang ditulis dengan baik tidak lagi boleh dianggap sebagai petanda kesahihan.
Penilaian GTIG tidak seharusnya ditafsirkan sebagai bukti bahawa penyerang sudah melancarkan sistem serangan autonomi sepenuhnya terhadap sasaran dunia sebenar. GTIG menegaskan bahawa ia belum memerhati pelaku ancaman menggunakan saluran serangan autonomi sepenuhnya terhadap sasaran di dunia sebenar. 2
Sebaliknya, laporan itu menunjukkan perkembangan ke arah autonomi. Ejen sudah boleh membantu tugasan kecil yang penting dan menghubungkan bahagian tertentu dalam aliran serangan, tetapi manusia nampaknya masih menetapkan matlamat serta membuat keputusan yang membawa kesan besar. Cabaran keselamatan terdekat bukanlah seorang “penggodam super AI”, sebaliknya serangan biasa yang menjadi lebih pantas, lebih murah dijalankan dan lebih sukar ditangani sebelum terlambat. 2
5
Laporan ini mengisyaratkan bahawa pertahanan perlu mengambil kira kelajuan, bukan hanya kecanggihan serangan:
Mesej utama laporan Google ini tegas tetapi berpada-pada: serangan siber autonomi sepenuhnya belum menjadi realiti yang diperhatikan, tetapi AI sudah membantu penjenayah dan kumpulan berkait negara menjadikan taktik sedia ada lebih tersusun, berskala dan pantas. 2
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Google berkata penyerang sedang beralih daripada penggunaan prompt AI sekali sekala kepada aliran kerja berasaskan ejen yang mengautomasikan tugasan pencerobohan yang saling berkait.
Google berkata penyerang sedang beralih daripada penggunaan prompt AI sekali sekala kepada aliran kerja berasaskan ejen yang mengautomasikan tugasan pencerobohan yang saling berkait. Risiko paling segera ialah kelajuan dan skala: AI boleh membantu peninjauan, pengimbasan, penyelesaian masalah, pencurian kelayakan, phishing serta penyamaran sambil memendekkan masa tindak balas pasukan keselamatan.
GTIG turut mengesan penyerang menyasarkan aset AI dan rantaian bekalan AI, di samping menggunakan alat AI dalam operasi mereka sendiri.