Agen berbasis AI menyerang 440 server cetak PaperCut di 395 organisasi di 48 negara; dalam beberapa kasus, penyerang berhasil mendapatkan kendali jaringan penuh hanya dalam waktu empat jam. Kecepatan serangan otomatis ini memaksa tim keamanan untuk memikirkan kembali cara mereka melindungi layanan lama (legacy) yang berjalan dengan hak istimewa sistem yang tinggi.

Mengapa perangkat lunak server cetak lama menjadi target utama

PaperCut, solusi manajemen cetak yang digunakan secara luas, sering kali berjalan di bawah akun istimewa (privileged accounts) yang bertindak sebagai "kunci" ke jaringan yang lebih luas. Dua kerentanan yang diungkapkan secara publik memungkinkan penyerang melewati autentikasi dan mengeksekusi kode dari jarak jauh. Karena perangkat lunak ini digunakan di banyak sekolah dan korporasi, eksploitasi yang berhasil dapat mengangkat penyusup ke status domain-administrator – tingkat akses tertinggi pada jaringan Windows. Dalam kampanye ini, tujuh instansi di sektor pendidikan mencapai tingkat kendali tersebut.

Bagaimana agen AI mengubah lini masa serangan

Celah keamanan itu sendiri bukanlah hal baru; yang baru adalah otomatisasinya. Seorang operator meluncurkan agen AI yang menjalankan seluruh rantai serangan (kill-chain)—mulai dari memindai server yang rentan hingga menyusun payload, memperbaiki kegagalan (debugging), dan mencoba kembali serangan. Hasilnya sangat mencolok:

  • Agen-agen tersebut mengompromikan 11 organisasi hanya dalam 26 detik.
  • Dalam waktu empat jam, penyerang berpindah dari ruang kerja kosong ke kendali jarak jauh penuh atas target.
  • Agen-agen tersebut mencoba melewati negara-negara tertentu tetapi tetap menyerang 48 negara secara keseluruhan.

Kampanye yang dipimpin manusia yang bergantung pada riset dan pengujian manual biasanya memakan waktu berminggu-minggu. Sebaliknya, bot bertenaga AI mencoba peretasan hingga 100 kali dan secara otomatis memperbaiki apa yang gagal.

Respons Filipina menyoroti urgensi tersebut

Di Filipina, Departemen Teknologi Informasi dan Komunikasi (DICT) dan Pusat Koordinasi Keamanan Siber (CICC) memerintahkan setiap lembaga untuk menyelesaikan penilaian kesiapan siber dalam waktu 24 jam. Arahan tersebut menunjukkan betapa cepatnya layanan yang tampak khusus (niche) dapat menjadi vektor risiko nasional.

Apa yang masih bisa diandalkan oleh tim pertahanan

Meskipun otomatisasi berlangsung cepat, kontrol tradisional berhasil menghentikan banyak serangan. Web application firewall memblokir beberapa upaya, dan sebagian besar dari 440 server yang ditargetkan tidak pernah mengalami kompromi penuh. Memperkuat (hardening) sistem yang mendasarinya—menonaktifkan layanan istimewa yang tidak perlu, menerapkan patch dengan segera, dan melakukan segmentasi akses jaringan—tetap menjadi pertahanan yang paling andal.

Pertanyaan yang harus diajukan tim keamanan sekarang

  • Layanan apa saja yang terpapar internet di lingkungan Anda yang berjalan dengan hak istimewa tinggi (elevated privileges)?
  • Seberapa cepat Anda dapat memverifikasi bahwa layanan tersebut telah diberi patch setelah kerentanan diungkapkan?
  • Apakah Anda memiliki daftar remediasi prioritas yang berfokus pada aset berdampak tinggi terlebih dahulu?

Kesimpulan: Layanan istimewa lama (legacy) seperti PaperCut bukan lagi catatan kaki berisiko rendah; ketika agen AI mengotomatiskan eksploitasi, mereka menjadi target bernilai tinggi dan berkecepatan tinggi. Manajemen patch yang kuat, pengurangan hak istimewa, dan pertahanan jaringan berlapis sangat penting untuk tetap selangkah lebih maju dari gelombang otomatisasi berikutnya.