Ejen dipacu AI telah menyerang 440 pelayan cetak PaperCut di 395 organisasi merentasi 48 buah negara; dalam beberapa kes, penyerang berjaya memperoleh kawalan rangkaian penuh dalam masa seawal empat jam. Kepantasan serangan automatik ini memaksa pasukan keselamatan untuk berfikir semula tentang cara mereka melindungi perkhidmatan legasi yang berjalan dengan keistimewaan sistem yang tinggi.
Mengapa perisian pelayan cetak lama menjadi sasaran utama
PaperCut, penyelesaian pengurusan cetakan yang digunakan secara meluas, sering berjalan di bawah akaun berkeistimewaan yang bertindak sebagai “kunci” kepada rangkaian yang lebih luas. Dua kerentanan yang didedahkan secara umum membolehkan penyerang memintas pengesahan dan melaksanakan kod secara jauh. Oleh kerana perisian ini digunakan di banyak sekolah dan korporat, eksploitasi yang berjaya boleh mengangkat penceroboh ke status pentadbir-domain (domain-administrator) – tahap akses tertinggi pada rangkaian Windows. Dalam kempen ini, tujuh kes dalam sektor pendidikan telah mencapai tahap kawalan tersebut.
Bagaimana ejen AI mengubah garis masa serangan
Kelemahan itu sendiri bukanlah perkara baharu; namun automasinya adalah sesuatu yang baharu. Seorang pengendali melancarkan ejen AI yang menjalankan keseluruhan rantaian serangan (kill-chain)—daripada mengimbas pelayan yang rentan kepada membina muatan (payloads), menyahpepijat kegagalan, dan mencuba semula serangan. Keputusannya sangat ketara:
- Ejen-ejen tersebut telah menceroboh 11 organisasi dalam masa hanya 26 saat.
- Dalam masa empat jam, penyerang beralih daripada ruang kerja kosong kepada kawalan jauh penuh terhadap sasaran.
- Ejen-ejen tersebut cuba melangkau negara-negara tertentu tetapi tetap menyerang 48 buah negara secara keseluruhan.
Kempen yang diterajui manusia yang bergantung pada penyelidikan dan ujian manual biasanya memakan masa berminggu-minggu. Sebaliknya, bot berkuasa AI cuba melakukan penggodaman sehingga 100 kali dan membaiki secara automatik apa yang gagal.
Tindak balas Filipina menekankan kepentingan mendesak
Di Filipina, Jabatan Teknologi Maklumat dan Komunikasi (DICT) dan Pusat Penyelarasan Keselamatan Siber (CICC) telah mengarahkan setiap agensi untuk menyelesaikan penilaian kesediaan siber dalam masa 24 jam. Arahan tersebut menunjukkan betapa cepatnya perkhidmatan yang kelihatan khusus boleh menjadi vektor bagi risiko di seluruh negara.
Apa yang masih boleh diharap oleh pihak pertahanan
Walaupun terdapat automasi yang pantas, kawalan tradisional berjaya menghalang banyak serangan. Tembok api aplikasi web (web application firewall) menyekat beberapa percubaan, dan kebanyakan daripada 440 pelayan yang disasarkan tidak pernah mencapai pencerobohan penuh. Memperkukuh sistem asas—menyahaktifkan perkhidmatan berkeistimewaan yang tidak perlu, melaksanakan tampalan (patch) dengan segera, dan membahagikan akses rangkaian (segmenting network access)—kekal sebagai pertahanan yang paling boleh dipercayai.
Soalan yang perlu ditanya oleh pasukan keselamatan sekarang
- Perkhidmatan manakah yang terdedah kepada internet dalam persekitaran anda yang berjalan dengan keistimewaan tinggi?
- Seberapa cepat anda boleh mengesahkan bahawa perkhidmatan tersebut telah ditampal selepas kerentanan didedahkan?
- Adakah anda mempunyai senarai pemulihan yang diutamakan yang memberi tumpuan kepada aset berimpak tinggi terlebih dahulu?
Rumusan: Perkhidmatan berkeistimewaan legasi seperti PaperCut bukan lagi nota kaki berisiko rendah; apabila ejen AI mengautomasikan eksploitasi, ia menjadi sasaran bernilai tinggi dan berkelajuan tinggi. Pengurusan tampalan yang kuat, pengurangan keistimewaan, dan pertahanan rangkaian berlapis adalah penting untuk kekal di hadapan gelombang automasi seterusnya.
