Terdeteksi Pemindaian Celah Keamanan Web Skala Besar yang Menyamar sebagai AI Bot seperti ClaudeBot
Pengembang dan administrator sistem menemukan banyak pemindaian kerentanan di situs web yang menyamar sebagai AI Bot populer untuk menghindari sistem pertahanan.
Komunitas pengembang di situs Hacker News dan laporan dari situs Knownagents mengungkapkan isu keamanan siber setelah mendeteksi aktivitas pemindaian kerentanan situs web dalam jumlah besar. Aktivitas mencurigakan ini melibatkan pemalsuan User-Agent agar tampak seperti AI Bot (seperti ClaudeBot) guna menghindari pemeriksaan atau pemblokiran oleh administrator situs.
Dari pemeriksaan dan pengamatan kelompok pengembang, ditemukan bahwa bot-bot ini tidak berasal langsung dari penyedia kecerdasan buatan atau AI besar, melainkan menggunakan infrastruktur Virtual Private Server (VPS) atau menjalankan skrip melalui proxy untuk mengelabui sistem keamanan agar mengira mereka adalah bot pengumpul data yang sah.
Peristiwa ini mencerminkan masalah yang lebih luas terkait pemalsuan bot (Bot Spoofing). Perusahaan keamanan siber DataDome sebelumnya pernah memperingatkan bahwa pelaku kejahatan sering kali mengubah perilaku dan memanfaatkan popularitas AI Crawlers untuk mengakses sumber daya di situs web atau mencari kerentanan tanpa terdeteksi oleh sistem secara tepat waktu. Hal ini menegaskan bahwa tindakan tersebut bukanlah ulah dari sistem AI yang sebenarnya, melainkan pencatutan nama untuk menyamarkan aktivitas serangan.
Memperingatkan administrator situs web dan pengembang di Thailand untuk memeriksa log akses server secara cermat, serta tidak mempercayai AI Bot hanya berdasarkan nama User-Agent karena bisa jadi itu adalah bot palsu yang datang untuk memindai celah keamanan.