Hasil pencarian Bing AI diduga mengalami kompromi: Peretas telah menciptakan installer OpenClaw palsu guna mencuri aset kripto, sehingga memicu perhatian terhadap risiko keamanan pada layanan pencarian berbasis AI.

2026-03-10 03:49:22
Peneliti keamanan menemukan bahwa peretas menggunakan teknik "search poisoning" untuk mengubah hasil pencarian Bing AI, sehingga pengguna diarahkan untuk mengunduh aplikasi OpenClaw palsu yang berisi infostealer malware. Hal ini menyebabkan pencurian aset kripto dan data sensitif. Artikel ini mengulas metode serangan, detail teknis, dan dampak yang lebih luas bagi industri.

Ikhtisar Peristiwa: Hasil Pencarian Bing AI Diduga Terkena Poisoning

Hasil Pencarian Bing AI Diduga Terkena Poisoning Sumber gambar: https://x.com/im23pds/status/2031163246783410581

Pada Maret 2026, kepala keamanan SlowMist, perusahaan keamanan blockchain, mengeluarkan peringatan publik bahwa pelaku kejahatan telah memanipulasi hasil pencarian Bing AI menggunakan strategi "search poisoning". Mereka memancing pengguna untuk mengunduh program OpenClaw palsu dan kemudian mencuri aset kripto serta informasi sensitif.

"Search poisoning" adalah teknik di mana pelaku membuat situs atau repository tertentu agar peringkatnya naik di mesin pencari. Saat pengguna mencari kata kunci terkait, situs berbahaya dapat muncul di posisi teratas atau bahkan menjadi referensi langsung dalam hasil pencarian AI.

Dalam kasus ini, pencarian kata kunci seperti “OpenClaw Windows” membuat Bing AI merekomendasikan repository GitHub palsu sebagai sumber unduhan. Setelah installer dijalankan, perangkat pengguna terinfeksi malware pencuri data.

Peneliti keamanan memastikan repository dan installer berbahaya sudah dihapus, namun insiden ini memicu diskusi luas di industri tentang keamanan pencarian AI dan perlindungan aset kripto.

Apa Itu OpenClaw? Mengapa Menjadi Sasaran?

Apa Itu OpenClaw? Mengapa Menjadi Sasaran? Sumber gambar: OpenClaw Official Site

OpenClaw adalah alat open-source yang tengah naik daun di komunitas pengembangan AI agent dan automasi, digunakan untuk membangun agent AI, mengotomatiskan tugas, dan membuat toolchain pengembang.

Dengan pesatnya perkembangan framework AI agent dan automasi, penggunaan alat semacam ini semakin tinggi.

Ekosistem pengembang yang tumbuh cepat ini menjadi sasaran menarik bagi pelaku kejahatan karena:

  • Pengembang percaya pada repository open-source: Mereka terbiasa mengunduh alat dan kode dari GitHub.
  • Toolchain AI sering membutuhkan akses tingkat tinggi: Banyak alat AI memerlukan akses ke file sistem, API key, atau kredensial cloud.
  • Terdapat overlap signifikan dengan pengguna kripto: Pengembang AI, Web3, dan investor kripto sering kali orang yang sama.

Dengan menyebarkan installer OpenClaw palsu, penyerang dapat langsung menargetkan perangkat yang menyimpan private key wallet, akun trading, atau API key.

Mekanisme Serangan: Dari Search Poisoning ke Distribusi Malware

Spoofing Repository GitHub dan Eksploitasi Kepercayaan Komunitas

Peneliti menemukan pelaku membuat organisasi GitHub bernama “openclaw-installer” dan mengunggah repository yang tampak sah.

Untuk meningkatkan kredibilitas, mereka menyalin bagian source code proyek asli sehingga struktur repository tampak autentik.

Dengan reputasi GitHub yang tinggi dan rekomendasi AI, banyak pengguna menganggap repository tersebut resmi.

Serangan berjalan sebagai berikut:

  • Pengguna mencari OpenClaw melalui Bing AI
  • AI merekomendasikan repository GitHub berbahaya
  • Pengguna mengunduh installer palsu
  • Kode berbahaya diam-diam melakukan pencurian informasi

Serangan ini memanfaatkan kepercayaan ekosistem open-source + rekomendasi pencarian AI, sehingga tingkat keberhasilan meningkat.

Payload Berbeda untuk Windows dan macOS

Peneliti menemukan pelaku membuat payload berbeda untuk setiap sistem operasi.

Jalur serangan Windows:

  • Mendistribusikan installer palsu bernama OpenClaw_x64.exe
  • Saat dijalankan, memuat Vidar info-stealer langsung di memori
  • Menginstal trojan GhostSocks untuk kontrol jarak jauh

Jalur serangan macOS:

  • Memberikan instruksi instalasi palsu
  • Menipu pengguna agar menjalankan perintah Bash di Terminal
  • Mengunduh dan menginstal malware Atomic Stealer

Malware ini utamanya mencuri:

  • Password browser
  • Private key wallet kripto
  • SSH key
  • API token
  • Kredensial Telegram/Discord

Setelah didapatkan, pelaku dapat segera mentransfer aset kripto korban.

Pencarian AI dan SEO Poisoning: Frontier Baru Serangan Siber

Search poisoning memang bukan hal baru, tetapi naiknya pencarian AI memperbesar dampaknya. Penelitian menunjukkan pelaku dapat memanipulasi konten web, struktur repository, atau kata kunci untuk menaikkan sumber berbahaya di hasil pencarian.

Pencarian AI membawa risiko tambahan:

  • AI aktif merangkum dan merekomendasikan konten
  • Pengguna cenderung percaya rekomendasi AI
  • Tautan yang direkomendasikan bisa melewati filter tradisional

Analis keamanan menekankan bahwa hosting kode berbahaya di repository GitHub yang terlihat sah sudah cukup untuk diindeks dan direkomendasikan mesin pencari.

Kombinasi pencarian AI + platform open-source kini menjadi vektor serangan utama.

Dampak pada Industri Kripto dan Ekosistem Pengembang

Insiden ini menyoroti tiga tren utama:

1. Alat AI jadi vektor serangan primer

Dengan semakin mainstream-nya agent AI dan alat automasi, pelaku kejahatan menyamarkan malware sebagai alat AI.

2. Kepercayaan open-source dimanfaatkan

Platform seperti GitHub dan PyPI, meski transparan dan terbuka, juga mudah disalahgunakan.

3. Aset kripto jadi target utama

Malware stealer biasanya memburu:

  • MetaMask
  • Wallet browser
  • File wallet lokal
  • API key

Aset yang dicuri hampir mustahil dipulihkan.

Panduan Keamanan Pengguna: Cara Menghindari Serangan Serupa

Dengan semakin canggihnya teknik serangan, pengguna sebaiknya menerapkan langkah-langkah berikut:

1. Unduh perangkat lunak hanya dari sumber resmi

Jangan unduh alat langsung dari hasil pencarian; gunakan GitHub atau situs resmi.

2. Verifikasi repository kode

Periksa:

  • Verifikasi resmi
  • Riwayat commit jangka panjang
  • Komunitas pengembang aktif

3. Periksa tanda tangan installer

Banyak proyek menyediakan SHA256 atau GPG signature.

4. Gunakan perangkat khusus untuk mengelola private key

Jangan simpan private key wallet bernilai tinggi di lingkungan pengembangan.

5. Gunakan hardware wallet

Meski komputer terinfeksi, hardware wallet tetap memberikan perlindungan ekstra.

Tantangan Keamanan dan Tren Masa Depan di Era Pencarian AI

Insiden search poisoning Bing AI membuktikan bahwa sistem pencarian AI masih belum konsisten menyaring konten terpercaya.

Saat pencarian AI, agent AI, dan alat automasi menjadi pintu utama ke internet, pelaku terus berinovasi dengan metode seperti:

  • Search poisoning pada pencarian AI
  • Manipulasi konten yang dihasilkan AI
  • Kode berbahaya dalam plugin agent AI

Ke depan, platform perlu memperkuat pertahanan dengan:

  • Memperkuat verifikasi sumber hasil pencarian AI
  • Menerapkan penilaian kepercayaan repository open-source
  • Meningkatkan deteksi malware otomatis

Untuk pengguna, di era integrasi alat AI dan aset kripto, kesadaran keamanan adalah garis pertahanan utama untuk melindungi aset digital.

Penulis:  Max
Pernyataan Formal
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Bagikan

Kalender Kripto
Token Terbuka
Wormhole akan membuka 1.280.000.000 token W pada 3 April, yang merupakan sekitar 28,39% dari pasokan yang saat ini beredar.
W
-7.32%
2026-04-02
Token Dibuka
Jaringan Pyth akan membuka 2.130.000.000 token PYTH pada 19 Mei, yang merupakan sekitar 36,96% dari pasokan yang saat ini beredar.
PYTH
2.25%
2026-05-18
Token Terbuka
Pump.fun akan membuka 82.500.000.000 token PUMP pada 12 Juli, yang merupakan sekitar 23,31% dari total pasokan yang saat ini beredar.
PUMP
-3.37%
2026-07-11
Pembukaan Token
Succinct akan membuka 208.330.000 token PROVE pada 5 Agustus, yang merupakan sekitar 104,17% dari suplai yang sedang beredar saat ini.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artikel Terkait

Apa Itu Fartcoin? Semua Hal yang Perlu Anda Ketahui Tentang FARTCOIN
Menengah

Apa Itu Fartcoin? Semua Hal yang Perlu Anda Ketahui Tentang FARTCOIN

Fartcoin (FARTCOIN) merupakan meme coin berbasis AI yang menonjol di ekosistem Solana.
2024-12-27 08:15:51
Apa itu Pippin?
Pemula

Apa itu Pippin?

Artikel ini memperkenalkan Pippin, token Meme AI berbasis ekosistem Solana. Ini menawarkan kerangka AI fleksibel yang mendukung otomatisasi, eksekusi tugas, dan kolaborasi multi-platform. Didorong oleh komunitas open-source, Pippin mendorong inovasi AI dan sangat berlaku di bidang seperti kreasi konten dan asisten cerdas. Ini juga membantu terus-menerus mengoptimalkan efisiensi penanganan tugas.
2025-02-13 07:01:23
Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)
Pemula

Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)

Memecoins, token restaking yang cair, derivatif staking yang cair, modularitas blockchain, Layer 1s, Layer 2s (Optimistic rollups dan zero knowledge rollups), BRC-20, DePIN, bot perdagangan kripto Telegram, pasar prediksi, dan RWAs adalah beberapa narasi yang perlu diperhatikan pada tahun 2024.
2024-11-26 02:13:25
Panduan Pencegahan Penipuan Airdrop
Pemula

Panduan Pencegahan Penipuan Airdrop

Artikel ini membahas airdrop Web3, jenis-jenis umumnya, dan potensi penipuan yang dapat terlibat. Ini juga membahas bagaimana penipu memanfaatkan kegembiraan seputar airdrop untuk memerangkap pengguna. Dengan menganalisis kasus airdrop Jupiter, kami mengekspos bagaimana penipuan kripto beroperasi dan seberapa berbahayanya. Artikel ini memberikan tips yang dapat dilakukan untuk membantu pengguna mengidentifikasi risiko, melindungi aset mereka, dan berpartisipasi dalam airdrop dengan aman.
2024-10-24 14:33:05
Menjelajahi Smart Agent Hub: Sonic SVM dan Kerangka Skalanya HyperGrid
Menengah

Menjelajahi Smart Agent Hub: Sonic SVM dan Kerangka Skalanya HyperGrid

Smart Agent Hub dibangun di atas kerangka Sonic HyperGrid, yang menggunakan pendekatan multi-grid semi-otonom. Penyiapan ini tidak hanya menjamin kompatibilitas dengan Solana mainnet tetapi juga menawarkan fleksibilitas dan peluang yang lebih besar bagi pengembang untuk optimisasi kinerja, terutama untuk aplikasi berkinerja tinggi seperti gaming.
2025-02-21 04:49:42
Sentient: Menggabungkan yang Terbaik dari Model AI Terbuka dan Tertutup
Menengah

Sentient: Menggabungkan yang Terbaik dari Model AI Terbuka dan Tertutup

Deskripsi Meta: Sentient adalah platform untuk model Clopen AI, mencampurkan yang terbaik dari model terbuka dan tertutup. Platform ini memiliki dua komponen utama: OML dan Protokol Sentient.
2024-11-18 03:52:31