Teknologi

Ancaman Agen AI JadePuffer: Microsoft Azure Disasar untuk Data

×

Ancaman Agen AI JadePuffer: Microsoft Azure Disasar untuk Data

Sebarkan artikel ini
Ilustrasi: Waspadai Agen AI JadePuffer, Incar Data di Microsoft Azure - Teknologi

jurnalistik.co.id – Kelompok ransomware JadePuffer kini menjadi perhatian serius karena diduga memanfaatkan agen kecerdasan buatan (AI) untuk menyerang infrastruktur cloud milik perusahaan. Serangan yang diarahkan ke Microsoft Azure ini tidak berhenti pada pengintaian, tetapi juga berujung pada pencurian kredensial dan perusakan sumber daya layanan.

Menurut laporan yang dikutip Bloomberg Technoz, JadePuffer mula-mula terdeteksi pada Juli 2026. Dalam laporan tersebut, peneliti menilai kemampuan agen AI yang digunakan pelaku memungkinkan otomatisasi tahapan serangan mulai dari pengumpulan informasi hingga tindakan yang mengganggu operasional layanan di lingkungan cloud.

Dalam temuan peneliti keamanan cloud Sysdig, JadePuffer disebut memanfaatkan agen AI untuk menjalankan rangkaian serangan secara terstruktur. Aktivitas yang disebut mencakup pengintaian, pencurian kredensial, pergerakan lateral, pembentukan persistensi, hingga enkripsi data sebagai bagian dari dampak yang ditimbulkan.

Yang membuat kasus ini semakin relevan adalah perluasan sasaran JadePuffer. Kelompok ini tidak hanya menargetkan aset konvensional, tetapi juga disebut memperluas fokus ke aset AI, dataset pelatihan, serta database vektor. Untuk mendukung upaya tersebut, pelaku dikaitkan dengan penggunaan alat bernama EncForge.

Perluasan target itu mengindikasikan bahwa serangan terhadap lingkungan cloud modern dapat menembus lapisan yang berkaitan langsung dengan proses pengembangan dan pemrosesan model. Dataset pelatihan dan database vektor, yang biasanya menjadi komponen penting dalam implementasi aplikasi berbasis AI, menjadi bagian dari permukaan serang yang perlu diantisipasi.

Microsoft Security Research juga mencatat serangan JadePuffer pada Juni 2026. Dalam dua insiden yang diidentifikasi, pelaku disebut melakukan pemetaan sumber daya cloud, mengambil kunci akun penyimpanan, lalu menghapus sejumlah Azure Storage Account.

Tahap penghancuran dalam serangan tersebut berlangsung sekitar tujuh menit. Dengan durasi singkat itu, aktivitas pelaku disebut menargetkan lebih dari 100 Storage Account, sekaligus menyasar Key Vault, Function Apps, Virtual Machines, serta App Services.

Kecepatan dan cakupan tindakan menjadi salah satu indikator penting dari tingkat kesiapan serangan. Ketika proses pemetaan dan akses kunci berjalan bersama dengan penghapusan layanan dalam waktu yang relatif singkat, organisasi berisiko mengalami gangguan berantai pada komponen aplikasi maupun lapisan penyimpanan.

Microsoft kemudian melacak operator JadePuffer dengan nama Storm-3168. Dalam rangkaian serangan yang disebut dianalisis, pelaku menggunakan dua service principal yang telah dikompromikan. Penggunaan identitas layanan yang telah jatuh ke tangan penyerang dapat mempercepat proses akses dan memperbesar peluang tindakan merusak dilakukan tanpa hambatan berarti.

Pelajaran untuk pengamanan sejak dini

Kasus JadePuffer menegaskan bahwa ancaman berbasis AI tidak hanya muncul dalam bentuk otomatisasi, tetapi juga dapat memengaruhi berbagai fase dari operasi penyerangan. Mulai dari pengintaian hingga pencurian kredensial dan persistensi, alur yang terkoordinasi dapat mengurangi waktu respons tim keamanan.

Karena serangan diarahkan ke Azure Storage Account, Key Vault, Function Apps, Virtual Machines, dan App Services, pengelolaan akses dan keamanan lintas layanan menjadi faktor yang menentukan. Bila kredensial atau kunci penyimpanan berhasil diambil, dampaknya berpotensi segera merembet ke beberapa komponen layanan sekaligus.

Selain itu, perluasan target ke aset AI seperti dataset pelatihan dan database vektor menggarisbawahi pentingnya kontrol keamanan pada pipeline data dan komponen pendukung sistem AI. Organisasi yang menjalankan pemrosesan data untuk pelatihan model atau pemanfaatan retrieval berbasis database vektor perlu mempertimbangkan perlindungan yang lebih spesifik, bukan hanya pada aplikasi front-end.

Fakta bahwa Microsoft Security Research mencatat adanya serangan pada Juni 2026 dan bahwa JadePuffer pertama kali muncul pada Juli 2026 memperlihatkan pola evolusi ancaman yang konsisten. Dari otomatisasi tahapan serangan menggunakan agen AI, kelompok ini kemudian memperlebar target hingga ke domain yang terkait langsung dengan ekosistem AI.

Dengan demikian, antisipasi tidak cukup dilakukan setelah insiden terjadi. Langkah pencegahan sejak dini menjadi kebutuhan ketika pelaku dapat menggabungkan pengintaian, pengambilalihan akses, hingga penghancuran dalam waktu yang singkat. Perhatian khusus juga perlu diarahkan pada identitas layanan seperti service principal yang bila dikompromikan dapat membuka jalan bagi rangkaian serangan yang lebih luas.

Dalam konteks ini, informasi yang dihimpun dari laporan Bleeping Computer yang dikutip Selasa (29/9/2026) serta temuan Sysdig dan Microsoft Security Research menjadi pengingat bahwa ancaman terhadap cloud semakin adaptif. JadePuffer menunjukkan bagaimana agen AI bisa digunakan untuk mengotomatisasi serangan, lalu menargetkan komponen yang paling krusial bagi operasi digital dan pengelolaan data.

Perusahaan yang menggunakan Microsoft Azure disarankan untuk menilai ulang kesiapan kontrol keamanan mereka, terutama di bagian yang berkaitan dengan kredensial, kunci penyimpanan, serta batas akses antar layanan. Mengingat serangan disebut menargetkan berbagai layanan sekaligus dan berlangsung sekitar tujuh menit pada fase penghancuran, pengetatan mekanisme respons dan pencegahan sejak awal menjadi langkah yang sejalan dengan risiko yang ditunjukkan.