Laporan yang diterbitkan pada 29 Julai 2026 itu merangkumi aktiviti antara Januari hingga Jun 2026 oleh kumpulan ancaman berterusan lanjutan, atau APT (advanced persistent threat), yang sejajar dengan China, Rusia, Korea Utara dan Iran. Kumpulan berkenaan menyasarkan organisasi di Australia, New Zealand, Amerika Syarikat, Ukraine serta beberapa wilayah lain .
Robert McArdle, Pengarah Penyelidikan Jenayah Siber TrendAI, menyifatkan AI kini sebagai “rakan sepasukan yang terbina dalam operasi itu sendiri”, bukannya sekadar alat sampingan .
Dalam satu kes yang didokumenkan, kumpulan yang sejajar dengan China menggunakan ejen AI untuk menjalankan peninjauan dan pergerakan sisi dalam rangkaian sasaran tanpa arahan manusia secara langsung pada peringkat tersebut . Pergerakan sisi merujuk kepada usaha penyerang berpindah daripada satu sistem yang telah diceroboh ke sistem lain bagi meluaskan kawalan mereka.
Perkembangan ini menandakan perubahan penting. Ejen AI bukan lagi hanya membantu pengendali manusia, sebaliknya mula bertindak sebagai peserta autonomi dalam rantaian serangan . McArdle memberi amaran bahawa pasukan keselamatan kini perlu menganggap pihak di sebalik pencerobohan itu mungkin bukan manusia yang menaip arahan, tetapi sistem yang sedang melaksanakan pelan .
Pelaku yang sejajar dengan China turut menggunakan AI generatif untuk membina dan memperkemas malware secara berulang melalui arahan berbentuk perbualan. TrendAI merujuk pendekatan ini sebagai “vibe coding” .
Dalam amalan, penyerang menggunakan AI seperti rakan pembangun perisian: mereka meminta kod eksploit dijana, mengubah suai hasilnya dan memperbaikinya melalui interaksi bahasa semula jadi. Kaedah ini berpotensi memendekkan kitaran pembangunan malware dengan ketara .
Laporan itu turut menunjukkan betapa cepatnya kumpulan APT mempersenjatai kerentanan baharu:
Garis masa ini menghasilkan apa yang TrendAI panggil sebagai “tingkap pertahanan yang semakin mengecil”. Kerentanan yang diketahui, termasuk kerentanan sifar hari, boleh dieksploitasi dalam beberapa hari selepas didedahkan — jauh lebih pantas daripada kitaran tampalan bulanan atau suku tahunan yang masih digunakan oleh sesetengah organisasi .
Akibatnya, sesebuah organisasi mungkin terdedah sebelum kemas kini keselamatan sempat diuji dan dipasang.
Ancaman itu tidak terhad kepada fail dan rangkaian komputer. Pelaku yang sejajar dengan Iran melancarkan serangan secara langsung terhadap sistem teknologi operasi (OT) yang terdedah kepada internet di Amerika Syarikat. Mereka mengusik sistem tolok tangki bahan api — peralatan yang mempunyai implikasi terhadap keselamatan dunia sebenar .
Kes ini menunjukkan bahawa serangan siber yang dipertingkatkan AI boleh memberi kesan kepada infrastruktur fizikal, bukan sekadar mencuri data atau mengganggu perkhidmatan digital.
Kumpulan yang sejajar dengan Korea Utara, atau DPRK, memasukkan alat AI komersial ke dalam operasi mereka. Mereka juga meracuni pakej perisian yang digunakan secara meluas untuk menjejaskan pembangun di peringkat hiliran melalui rantaian bekalan perisian .
Dalam pendekatan ini, satu komponen atau kebergantungan yang dikompromi boleh menjadi laluan untuk menjangkiti banyak sasaran yang menggunakannya. Serangan sedemikian amat mencabar kerana organisasi mangsa mungkin tidak berinteraksi secara langsung dengan penyerang.
Selain teknik berasaskan AI, laporan TrendAI mengetengahkan ADINT, singkatan bagi advertising intelligence atau risikan pengiklanan. Kaedah ini mengumpulkan data lokasi dan peranti daripada lelongan iklan dalam talian masa nyata bagi tujuan pengawasan .
Oleh sebab tiada malware perlu dipasang pada peranti sasaran, kaedah ini amat sukar dikesan melalui pemeriksaan keselamatan konvensional.
Penemuan separuh pertama 2026 itu menunjukkan bahawa AI kini berfungsi sebagai enjin serangan, bukan lagi aksesori. Kumpulan ancaman boleh bekerja pada kelajuan mesin, mengautomasikan peringkat tertentu dan mengeksploitasi kerentanan sebelum proses tampalan biasa selesai .
Organisasi perlu menganggap bahawa pengesanan dan tindak balas tidak boleh bergantung semata-mata pada campur tangan manusia atau kitaran tampalan yang panjang. Pemantauan berterusan, pengurusan kerentanan yang lebih pantas dan kawalan ketat terhadap akses ejen AI menjadi semakin penting apabila sempadan antara penggodam manusia dan sistem autonomi semakin kabur.