Advisory

June 30, 2026

Deskripsi

1

 

     
 

Sebuah serangan Claude Code terbaru telah ditemukan yang memungkinkan attacker mengambil alih sistem developer. Serangan ini dipublikasikan pada 25 Juni 2026, dan dikenal sebagai LLM01:2025, yaitu Prompt Injection dimana input pengguna berhasil memanipulasi AI (LLM) untuk memberikan respons atau tindakan yang tidak semestinya. Tingkat severity dari serangan ini tinggi karena kemampuannya untuk melakukan kompromi sistem total.

 
     

 

Metode Serangan

2

 

     
 

Metode serangan ini terjadi dengan mengecoh AI-powered coding agent agar membuka reverse shell di mesin developer. Ini dilakukan melalui indirect prompt injection, yaitu teknik yang menyisipkan instruksi berbahaya di konten eksternal yang diproses oleh AI agent. Serangan ini dieksekusi dalam tiga langkah: repository yang terlihat normal, package yang sengaja dibuat gagal, dan setup script yang mengambil payload-nya dari DNS.

 
     

 

Sistem Terdampak

3

 

     
 

Claude Code

 
     

 

Mitigasi

4

 

     
 
  1. Terapkan transparent runtime execution chain, agar proses eksekusi AI-agent dapat terlihat lognya.
  2. Gunakan sandbox-first workflow untuk kode yang belum dikenal.
  3. Rutin update dan patch semua software ke versi terbaru.
 
     

 

Referensi: ?

1. https://cybersecuritynews.com/new-claude-code-attack/

Categories


Categories



Recent posts