Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Era Baru: AI Kini Menemukan Bug Lebih Cepat dari Manusia, Patch Window Resmi Ditutup!
Tech

Era Baru: AI Kini Menemukan Bug Lebih Cepat dari Manusia, Patch Window Resmi Ditutup!

Keenan
Last updated: 22 Mei 2026 11:44 AM
By
Keenan
6 Min Read
Share
Era Baru: AI Kini Menemukan Bug Lebih Cepat dari Manusia, Patch Window Resmi Ditutup!
SHARE

Project Glasswing dari Anthropic telah mengubah cara pandang kita terhadap penemuan kerentanan perangkat lunak. Ini adalah waktu yang krusial bagi tim perangkat lunak untuk memahami implikasinya.

Table of Content
  • AI Menghilangkan Jendela Patch
  • Mengapa Kerentanan Keamanan Memori Jadi Masalah Terbesar
  • Patching Tidak Bisa Mengikuti
  • Apa yang Harus Dilakukan Sekarang

Project Glasswing adalah koalisi industri yang melibatkan perusahaan-perusahaan besar seperti Amazon, Apple, Google, Microsoft, dan Cisco, dengan fokus untuk menemukan dan memperbaiki kerentanan perangkat lunak yang kritis sebelum para penyerang bisa memanfaatkannya. Semua ini dibangun mengelilingi model AI tercanggih dari Anthropic, yaitu Claude Mythos Preview.

Dari pengujian yang dilakukan oleh Anthropic, Mythos telah berhasil memindai sistem operasi utama dan browser, menemukan kerentanan dalam skala yang luar biasa, bahkan mendalam, yang sering kali terlewatkan oleh audit manual dan fuzzing.

Salah satu cacat yang ditemukan di OpenBSD bahkan telah ada di kode produksi selama 27 tahun. Mesin tersebut bukanlah basis kode yang tidak dikenal; sudah diaudit dan diuji oleh peneliti-peneliti kelas dunia. Namun, Mythos berhasil menemukan celah yang bisa dieksploitasi. Jika ini terjadi di salah satu tempat teraman, bisa dipastikan kerentanan serupa ada di mana-mana.

Angka yang mengkhawatirkan bagi tim keamanan adalah bahwa lebih dari 99% kerentanan yang ditemukan oleh Mythos belum diperbaiki.

AI Menghilangkan Jendela Patch

Model keamanan tradisional mengasumsikan bahwa para pembela akan memiliki waktu untuk menemukan kerentanan, membangun patch, dan menyebarkannya sebelum penyerang bisa memanfaatkannya. Namun, penemuan kerentanan yang dibantu oleh AI telah meruntuhkan asumsi ini, karena AI dapat menemukan kerentanan jauh lebih cepat daripada kemampuan pembela untuk memperbaikinya.

Apa yang ditemukan Mythos dalam satu usaha penelitian akan memerlukan ribuan tahun kerja untuk diperbaiki dan divalidasi di seluruh organisasi yang terdampak.

Read more  Ketua SK Group Peringatkan: Krisis RAM Berlanjut Hingga 2030, Kekurangan Wafers Diperkirakan Melebihi 20%

Tekanan pada tim pembela muncul dari dua arah. Kemampuan AI yang sama yang bisa menemukan kerentanan juga menghasilkan exploit yang bekerja terhadap kerentanan itu. Para penyerang yang mendapatkan akses ke model serupa akan tahu di mana kekurangan berada, dan mereka juga akan memiliki alat untuk dengan cepat mengembangkan eksploitasi. Ini semakin memperpendek jendela waktu dan meningkatkan taruhan pada setiap kerentanan yang tidak diperbaiki.

Saat AI mempercepat penemuan kerentanan, tim akan lebih banyak menghabiskan waktu untuk remediasi, mempengaruhi peta jalan produk dan jadwal pengiriman. Tim keamanan yang sudah menghadapi keterbatasan kini harus menghadapi antrean yang tak akan segera teratasi. Dan Anthropic telah menyatakan dengan jelas bahwa kemampuan ini hanya akan terus maju.

Mengapa Kerentanan Keamanan Memori Jadi Masalah Terbesar

Kerentanan keamanan memori adalah bagian yang sangat berbahaya dari gambaran ini. Mereka umum ditemukan di kode-kode lama dan dapat dieksploitasi dengan mudah. AI kini terbukti dapat menemukan bug ini dan merangkainya menjadi eksploitasi yang bekerja.

Misalnya, buffer overflow, kesalahan use-after-free, dan penulisan out-of-bounds dapat ditemukan di banyak kode kompilasi seperti pada jaringan energi, sistem pertahanan, dan transportasi.

Menariknya, banyak bug yang dicatat dalam pengumuman Mythos berhubungan dengan keamanan memori. Mythos Preview sukses mengidentifikasi dan mengekploitasi celah eksekusi kode jarak jauh berumur 17 tahun di FreeBSD. Selain itu, Mythos juga menemukan cacat keamanan belakangan di kernel Linux dan aplikasi web populer.

Patching Tidak Bisa Mengikuti

Banyaknya apa yang dapat disurface oleh alat-alat AI kini mengubah cara kita berpikir tentang patching sebagai pertahanan utama. Tidak ada tim keamanan yang dapat mengejar aliran zero-days di perangkat lunak kritis secara terus-menerus.

Read more  Petunjuk dan Jawaban NYT untuk Minggu, 17 Mei (Permainan #805)

Organisasi yang paling siap menghadapi ini adalah yang sudah menggeser cara berpikir mereka dari mengeliminasi semua bug, menjadi membangun ketahanan dalam perangkat lunak itu sendiri.

Dengan membangun perangkat lunak sedemikian rupa sehingga mengurangi kemungkinan untuk dieksploitasi, bahkan ketika bug masih ada, organisasi dapat mengurangi beban patching. Contohnya adalah perlindungan runtime, yang mencegah eksploitasi bug tertentu bahkan sebelum patch tersedia.

Kerentanan hanya penting bagi penyerang jika mereka dapat mencapainya dan menciptakan eksploit yang bekerja. Memperkuat perangkat lunak pada tingkat biner akan memperkecil kemungkinan ini, bukan dengan memperbaiki bug, tetapi dengan menghilangkan pijakan yang diperlukan untuk menjadikannya sebagai pelanggaran. Bug tetap ada, tetapi jalan untuk mengeksploitasinya menjadi jauh lebih sempit. Ketika antrean remediasi mencapai tahunan, celah antara “bug ada” dan “bug dapat digunakan” adalah di mana organisasi dapat membeli waktu.

Apa yang Harus Dilakukan Sekarang

Tanggapan praktis dimulai dengan menerima bahwa backlog adalah kenyataan dan patching saja tidak akan menyelesaikannya dalam waktu yang berguna. Audit basis kode lama untuk komponen yang tidak aman memori dan prioritaskan yang terpapar jaringan atau memproses data yang tidak dipercaya.

Implementasikan penguatan biner dan perlindungan runtime untuk perangkat lunak yang tidak dapat ditulis ulang atau diganti dengan cepat. Bangun alur kerja remediasi yang mengelompokkan berdasarkan kemampuan eksploitasi, bukan hanya skor keparahan.

Pergeseran lebih mendalam adalah dalam cara organisasi memandang risiko. Sistem yang belum dipatch tidak selalu menjadi yang akan dilanggar, asalkan sudah diperkuat pada tingkat biner dan dilindungi terhadap apa yang bisa dilakukan penyerang dengan kerentanan tersebut. Sikap ini sesuai dengan kondisi saat ini.

Ketahanan dan remediasi bekerja sama, dan organisasi yang memperlakukannya demikian akan lebih siap ketika penemuan yang dibantu AI terus berkembang. Project Glasswing memberikan keunggulan awal bagi para pembela. Organisasi yang bergerak sekarang untuk memperkuat yang belum bisa mereka patch akan berada di posisi yang lebih kuat ketika akses itu meluas.

Read more  Hati-hati! Hampir 7.000 Domain Penipuan Amazon Prime Day Terdaftar, Begini Cara Belanja Aman Saat Promo Besar Ini
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article China Dorong Kerjasama APEC Meski Menteri Perdagangan Absen di Pembukaan China Dorong Kerjasama APEC Meski Menteri Perdagangan Absen di Pembukaan
Next Article Qwen3.7-Max dari Alibaba: Dapat Beroperasi Mandiri Selama 35 Jam dan Dukung Integrasi dengan Claude Code dari Anthropic Qwen3.7-Max dari Alibaba: Dapat Beroperasi Mandiri Selama 35 Jam dan Dukung Integrasi dengan Claude Code dari Anthropic
- Advertisement -
Ad image

Don't Miss

Spanyol Taklukan Argentina 10 Pemain dan Rebut Piala Dunia dengan Kemenangan 1-0 di Perpanjangan Waktu
Spanyol Taklukan Argentina 10 Pemain dan Rebut Piala Dunia dengan Kemenangan 1-0 di Perpanjangan Waktu
Market
Google Siap Tantang Canva dan Adobe dengan Peluncuran Resmi Editor Gambar Berbasis AI, Pics!
Google Siap Tantang Canva dan Adobe dengan Peluncuran Resmi Editor Gambar Berbasis AI, Pics!
Tech
Saham-Saham yang Melonjak Signifikan di Luar Jam Perdagangan: FDX, CBRS, KBH
Saham-Saham yang Melonjak Signifikan di Luar Jam Perdagangan: FDX, CBRS, KBH
News
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Buku 'Careless People': Kisah Meta yang Mengungkap Semua, Menggugah Harapan pada Bab yang Tak Ditulis Sarah Wynn-Williams
Tech

Buku ‘Careless People’: Kisah Meta yang Mengungkap Semua, Menggugah Harapan pada Bab yang Tak Ditulis Sarah Wynn-Williams

Keenan
9 Juli 2026
Microsoft Hadapi Masalah Desktop Hilang di Windows 11 — Solusi Mulai Diterapkan untuk Desktop Kosong, Pembekuan Taskbar, dan Masalah Lainnya
Tech

Microsoft Hadapi Masalah Desktop Hilang di Windows 11 — Solusi Mulai Diterapkan untuk Desktop Kosong, Pembekuan Taskbar, dan Masalah Lainnya

Keenan
22 Mei 2026
Petani Texas Donasikan Tanah untuk Anak-anak, Namun Pejabat Kota Secara Diam-Diam Jual untuk Pembangunan Pusat Data Besar
Tech

Petani Texas Donasikan Tanah untuk Anak-anak, Namun Pejabat Kota Secara Diam-Diam Jual untuk Pembangunan Pusat Data Besar

Keenan
9 Juni 2026
Masalah Kebocoran Data Besar: Ancaman Terhadap Keamanan Digital Kita
Tech

Masalah Kebocoran Data Besar: Ancaman Terhadap Keamanan Digital Kita

Keenan
8 Juli 2026
5 Hal Menarik yang Akan Diluncurkan di Samsung Galaxy Unpacked: Dari Ponsel Lipat hingga Kacamata Pintar Pertama Samsung
Tech

5 Hal Menarik yang Akan Diluncurkan di Samsung Galaxy Unpacked: Dari Ponsel Lipat hingga Kacamata Pintar Pertama Samsung

Keenan
8 Juli 2026
Tech

NYT Borong Petunjuk dan Jawaban Menarik untuk Jumat, 29 Mei (Permainan #817)

Keenan
30 Mei 2026
'Bisa Dibilang Mengejutkan: Inilah 5 Smartphone OnePlus Terbaik di Saat 'Flagship Killer' Mundur dari Pasar AS dan Eropa'
Tech

‘Bisa Dibilang Mengejutkan: Inilah 5 Smartphone OnePlus Terbaik di Saat ‘Flagship Killer’ Mundur dari Pasar AS dan Eropa’

Keenan
19 Juli 2026
Apple Naikkan Harga Awal Mac mini, Discontinuasi Model Entry-Level dan Pindah ke Segmen Menengah
Tech

Apple Naikkan Harga Awal Mac mini, Discontinuasi Model Entry-Level dan Pindah ke Segmen Menengah

Keenan
2 Mei 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?