Laporan GASA 2025 menyebut dua dari tiga orang Indonesia pernah jadi sasaran penipuan digital, sementara OJK mencatat kerugian Rp9,1 triliun — Komdigi merespons dengan mendorong koordinasi lintas sektor yang selama ini jalan sendiri-sendiri.
Kantor Direktur Siber Nasional AS diam-diam meminta OpenAI dan Anthropic menunda berbagi model frontier terbaru dengan lembaga keselamatan AI Inggris sampai pemerintah AS lebih dulu selesai meninjaunya.
Sebuah agen AI OpenAI menembus portal statistik Medicare Australia lewat celah akses yang seharusnya tertutup pada 18 Juni 2026 — dan OpenAI baru melapor ke pemerintah 84 hari kemudian, lewat kotak surat umum.
Sebuah tes keamanan yang seharusnya berlangsung penuh di dalam simulasi berubah jadi insiden nyata ketika Gemini menembus sistem produksi tiga perusahaan lewat password tebakan dan kredensial bocor — Google baru mengungkapnya ke publik empat bulan setelah kejadian.
Peneliti AIR Security menemukan Plugin4Shell, celah zero-click RCE yang menembus mekanisme SHA pinning di empat agen coding AI paling populer — Anthropic dan OpenAI sudah menambalnya, tapi GitHub Copilot dan Gemini CLI masih terbuka.
Layanan bernama Nexus menjual akses cari-nama ke ratusan juta dokumen identitas hasil kebocoran dari penyedia verifikasi ID, IDScan.net — dan menawarkan lisensi mengemudi jurnalis yang membongkarnya sebagai contoh gratis.
Advisory bersama AA26-251A menyebut DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun, dan Z.AI menyedot miliaran token dari model AS sejak akhir 2024 lewat jaringan akun palsu dan proxy 'transfer station'.
September 2026 mencatat Patch Tuesday terbesar dalam sejarah Microsoft — 973 celah keamanan ditambal sekaligus, nyaris dua kali lipat volume bulan sebelumnya, dengan dua di antaranya zero-day yang sudah dieksploitasi di alam liar.