Startup keamanan AI asal Austin ini menutup putaran Seri B $100 juta setelah pendapatan berulang tahunannya melonjak lebih dari 10 kali lipat dalam setahun — sinyal bahwa keamanan agen AI kini jadi kategori belanja tersendiri, bukan sekadar tambahan dari keamanan siber biasa.
Peneliti keamanan membuktikan rantai lima langkah yang memaksa Claude Code Opus 5 Auto Mode mengunduh file ZIP, membajak modul Python bawaan, lalu mengeksekusi kode asing — dengan tingkat keberhasilan 60-80%.
Malware pencuri info generik — bukan celah di Claude sendiri — membajak cookie sesi login yang sudah terautentikasi, sehingga penyerang bisa memakai kuota berbayar korban tanpa pernah memasukkan kata sandi atau menembus 2FA.
Perusahaan keamanan Israel Dream membongkar kampanye siber yang diyakini pertama di dunia dijalankan ujung-ke-ujung oleh agen AI otonom — merakit dua alat open-source untuk meretas 21 sistem pemerintah Taiwan tanpa campur tangan manusia di setiap langkah.
Sembilan dari 29 celah yang ditambal Apple di iOS 26.6.1 dan macOS Tahoe 26.6.2 dikreditkan ke agen AI Codex Security OpenAI, sementara bug paling berisiko disalahgunakan spyware di rilis yang sama tetap ditemukan peneliti manusia.
Sebelum GPT-5.6-Cyber resmi diumumkan, OpenAI sudah mengarahkannya ke V8 dan menemukan dua celah yang bisa dirangkai untuk kabur dari sandbox Chrome — sekaligus membuka akses ke model yang 95% lebih patuh menuruti permintaan eksploitasi ketimbang model standar.
Kelompok peretas Korea Utara Lazarus memakai celah use-after-free di driver WinSock Windows selama lebih dari lima minggu untuk menanam rootkit di perusahaan pertahanan dan dirgantara, sebelum Microsoft menambalnya lewat Patch Tuesday Agustus 2026.
Evaluasi internal menunjukkan model belum rilis Astra mendekati kemampuan meretas sistem yang sudah dikeraskan sepenuhnya tanpa bantuan manusia — memaksa OpenAI mengaku tak bisa menyingkirkan klasifikasi risiko tertinggi dalam kerangka keselamatannya sendiri.