Pakar AI AS Diburu Peretas, Pelaku Menyamar Jadi Tokoh Terkenal

Jumali
Jumali Jum'at, 02 Oktober 2026 08:57 WIB
Pakar AI AS Diburu Peretas, Pelaku Menyamar Jadi Tokoh Terkenal

Foto ilustrasi pereta/hacker. - Freepik

Harianjogja.com, JOGJA— Kelompok peretas yang dikaitkan dengan China menggunakan identitas pakar kecerdasan artifisial (AI) Amerika Serikat untuk mendekati para ahli kebijakan teknologi dan mencuri kredensial akun mereka.

Reuters mengungkapkan, kelompok yang dilacak perusahaan keamanan siber Proofpoint dengan nama TA419 itu menjalankan kampanye credential phishing dengan menyamar sebagai tokoh yang dikenal di lingkungan kebijakan AI. Targetnya antara lain peneliti, pakar kebijakan, dan profesional di lembaga pemikir, universitas, firma hukum, serta organisasi yang berkaitan dengan pertahanan di AS dan Jepang.

Proofpoint menyebut aktivitas TA419 telah diamati sejak setidaknya April 2025. Perusahaan tersebut menilai kelompok itu berorientasi pada spionase dan kemungkinan mendukung kepentingan pengumpulan informasi intelijen China, berdasarkan pola target, infrastruktur yang digunakan, serta jenis serangan yang dijalankan.

Artinya, sasaran serangan tidak selalu berupa perusahaan teknologi atau pengembang AI yang menyimpan model dan kode sumber. Para ahli yang terlibat dalam penyusunan kebijakan AI juga menjadi target karena informasi mengenai regulasi, pengendalian ekspor, dan strategi nasional dapat memiliki nilai intelijen.

Pakar AI didekati lewat tawaran kerja sama

Dalam kampanye yang ditemukan pada Juli 2026, TA419 terlebih dahulu membangun kesan sebagai pihak yang ingin menjalin komunikasi profesional. Pelaku menggunakan identitas sejumlah tokoh nyata, termasuk Lynne Edwards Parker, mantan Principal Deputy Director di White House Office of Science and Technology Policy.

Proofpoint mengatakan pesan awal dibuat seolah-olah merupakan undangan untuk terlibat dalam kegiatan terkait kebijakan AI. Salah satu modusnya adalah menawarkan keanggotaan dalam organisasi atau komite kebijakan AI yang sebenarnya tidak ada.

Dalam kasus lain, pelaku mengajak target memberikan masukan untuk laporan mengenai pengendalian ekspor AI dan rantai pasok. Setelah target merespons, pelaku kemudian mengirimkan tautan yang diklaim berisi informasi tambahan.

Tautan tersebut menjadi tahap penting dalam serangan. Alih-alih membawa korban ke dokumen yang dijanjikan, URL itu mengarahkan korban melalui beberapa tahap sebelum berakhir pada halaman palsu yang dirancang untuk mencuri kredensial akun.

Proofpoint menyebut serangan tersebut menggunakan teknik Adversary-in-the-Middle (AitM) dan tampilan Browser-in-the-Browser (BitB). Salah satu sasaran utamanya adalah akun Microsoft 365 atau Entra ID.

Dengan teknik tersebut, korban dapat dibuat percaya bahwa dirinya sedang masuk ke layanan yang sah. Kredensial yang dimasukkan kemudian dapat dimanfaatkan penyerang untuk memperoleh akses ke akun korban.

Mantan pejabat Gedung Putih ikut disamarkan

Salah satu identitas yang digunakan dalam kampanye tersebut adalah Lynne Parker. Proofpoint mencatat pelaku mulai menggunakan identitas Parker pada 8 Juli 2026 untuk mendekati pakar kebijakan AI di lembaga pemikir, universitas, dan firma hukum di AS.

Parker bukan satu-satunya tokoh yang ditiru. Proofpoint juga menemukan TA419 menyamar sebagai Heidi Crebo-Rediker, ekonom dan pakar kebijakan luar negeri. Pada Februari 2026, kelompok yang sama bahkan menggunakan identitas seorang pegawai senior perusahaan AI Anthropic untuk mendekati seorang analis kebijakan AI.

Kasus yang berhasil diidentifikasi secara terpisah adalah Alex Engler, mantan pejabat Gedung Putih yang kini memimpin Penn Center on Media, Technology, and Democracy. Engler mengatakan kepada Reuters bahwa dia menerima email yang tampak berasal dari Parker dan berisi ajakan bergabung dalam proyek kebijakan AI.

Engler kemudian merasa ada kejanggalan dalam pesan tersebut. Setelah melakukan konfirmasi dengan sejumlah orang lain di bidang yang sama, dia mengetahui bahwa email itu dikirim oleh pihak yang menyamar sebagai Parker.

Engler mengatakan tidak dapat memastikan alasan dirinya menjadi sasaran. Proofpoint sendiri menilai pola penargetan terhadap sejumlah kecil orang dari beberapa organisasi lebih mengarah pada upaya memperoleh informasi mengenai proses pembuatan kebijakan AI daripada sekadar mencuri teknologi.

Serangan juga menyasar Jepang

Proofpoint menyatakan aktivitas TA419 tidak hanya ditemukan di AS. Kelompok tersebut juga menargetkan individu yang bekerja untuk lembaga pemikir, kontraktor pertahanan, universitas, dan firma hukum yang berbasis di Jepang.

Pola tersebut sejalan dengan riwayat aktivitas TA419 yang menurut Proofpoint memiliki perhatian terhadap isu pertahanan, keamanan nasional, energi, hubungan internasional, dan kebijakan luar negeri. Penargetan pakar AI dinilai sebagai perluasan dari kepentingan tersebut.

Dalam beberapa kampanye 2026, kelompok tersebut juga membuat domain yang menyerupai organisasi nyata. Proofpoint menemukan domain yang meniru Japan-Taiwan Exchange Association, Heritage Foundation, serta situs resmi Menteri Pertahanan Jepang Shinjirō Koizumi.

Temuan itu menunjukkan bahwa teknik penyamaran tidak hanya bergantung pada nama pengirim email. Infrastruktur internet yang menyerupai layanan berbagi berkas atau organisasi tertentu juga digunakan untuk membuat komunikasi terlihat lebih meyakinkan.

Parker menerima pesan mencurigakan

Parker mengatakan kepada Reuters bahwa dirinya termasuk salah satu dari dua orang yang mengetahui adanya pesan mencurigakan yang menggunakan namanya pada awal Juli 2026.

Menurut Parker, dugaan bahwa operasi tersebut berkaitan dengan China masuk akal jika melihat persaingan kedua negara dalam pengembangan dan kebijakan AI. Namun, penilaian tersebut tetap merupakan konteks dan dugaan terkait tujuan operasi, bukan bukti bahwa pemerintah China secara langsung memerintahkan serangan tersebut.

“Amerika Serikat dan China sedang bersaing dalam bidang AI. Mencoba membuat orang-orang di bidang kebijakan AI mengungkapkan informasi mengenai rencana kebijakan AI mereka, jika memang itu tujuannya, bukan sesuatu yang mengejutkan,” kata Parker kepada Reuters.

Kedutaan Besar China di Washington belum memberikan tanggapan atas permintaan komentar Reuters. Pemerintah China selama ini membantah tuduhan melakukan operasi spionase siber.

Proofpoint memperkirakan TA419 masih akan menargetkan lembaga pemikir dan pakar kebijakan yang berkaitan dengan teknologi strategis. Perusahaan itu juga menyarankan penggunaan metode autentikasi yang lebih tahan terhadap phishing, termasuk passkey, serta verifikasi melalui saluran komunikasi lain ketika menerima tawaran kerja sama yang tidak terduga.

 

Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.

Share

Jumali
Jumali Jurnalis Harian Jogja, bagian dari Bisnis Indonesia Group menulis untuk media cetak dan online