OpenHands Rilis Versi 1.0, tapi AI Agent Juga Dipakai buat Serangan Siber dalam 6 Jam
Author
Deni Setiawan
Date Published

Minggu ini ada dua kabar besar di dunia AI agent yang menurutku wajib kamu tahu — satu soal kemajuan, satu lagi soal risiko. Plus ada satu patch keamanan n8n yang kalau kamu self-host, jangan sampai kelewatan.
OpenHands Resmi Rilis Versi 1.0
OpenHands, coding agent open-source yang dulu dikenal sebagai OpenDevin, akhirnya mencapai status production-ready di versi 1.0. Ini bukan sekadar bump nomor versi — fokus utamanya ada di hardening keamanan.
Beberapa hal baru yang menarik:
Sandbox berbasis Docker dengan resource constraint yang bisa dikonfigurasi, plus eksekusi non-root secara default. Ada juga LLM-based security analyzer yang menilai setiap aksi agent sebagai LOW, MEDIUM, atau HIGH risk — dan aksi berisiko tinggi akan berhenti dulu menunggu persetujuan manusia sebelum dijalankan. Ini pendekatan yang masuk akal buat siapa pun yang mau kasih agent akses lebih luas ke sistem tanpa kehilangan kontrol sepenuhnya.
Dari sisi performa, OpenHands mencatat skor 68% di SWE-bench Verified saat dipasangkan dengan model open-weight Qwen3-Coder-480B, dan naik ke 72% kalau pakai Claude Sonnet 4.5 dengan extended thinking. Sebagai perbandingan, performer teratas di leaderboard SWE-bench saat ini ada di kisaran 75-80%, dengan Devin di angka 77.8%. Tapi yang bikin ini menarik buat konten adalah sudut cost-nya: OpenHands yang jalan di atas model open-weight bisa menyelesaikan task serupa dengan biaya sekitar 5% dari biaya per-task Devin.
Lisensinya MIT, dan proyek ini didukung pendanaan Series A sebesar 18.8 juta dolar dari All Hands AI. Buat kamu yang suka eksperimen self-hosted coding agent, ini kandidat kuat buat dicoba dan dibikinin konten walkthrough.
AI Agent Dipakai buat Curi Ribuan Kredensial dalam 6 Jam
Ini bagian yang lebih bikin merinding. Google Threat Intelligence Group melaporkan bahwa seorang threat actor berhasil menjalankan kampanye pencurian kredensial massal — memanfaatkan ribuan kredensial pihak ketiga — dalam waktu kurang dari 6 jam, dan hampir semua prosesnya dijalankan secara otonom oleh AI agent.
Modusnya: si penyerang cuma bermodal AI coding chatbot, satu prompt, dan sekumpulan instruksi agent. Dari situ, sistem yang dibangun mampu merencanakan, membangun, dan mengeksekusi seluruh kampanye sendirian — termasuk vulnerability scanning, troubleshooting real-time, sampai rotasi IP — tanpa pengawasan manusia di sepanjang prosesnya.
Yang lebih luas lagi, laporan ini juga menyebut bahwa integrasi AI ke operasi kejahatan siber sudah terjadi di berbagai negara: kelompok seperti TeamPCP (alias Altered Spider/UNC6780) memakai credential stealer AI-assisted, kelompok yang terafiliasi Tiongkok memakai LLM buat menulis exploit dan konten phishing, kelompok terafiliasi Rusia memakai AI buat filtering intelijen dan social engineering, sementara Korea Utara dan Iran memakai AI buat reconnaissance dan pengembangan backdoor.
John Hultquist, chief analyst di Google Threat Intelligence Group, mengingatkan bahwa "criminals will gravitate to attacks that are faster than we can respond to" — dan ini sinyal jelas bahwa kecepatan skala serangan berbasis agent akan terus jadi masalah nyata, bukan sekadar skenario hipotetis lagi.
Buat kamu yang bikin konten seputar automation dan agentic workflow, ini angle yang penting buat diangkat: kemampuan yang sama yang bikin agent produktif buat automasi legal, juga bisa disalahgunakan kalau jatuh ke tangan yang salah. Awareness soal guardrail dan human-in-the-loop jadi makin relevan.
Patch Keamanan n8n — Wajib Update kalau Self-Host
Buat kamu yang pakai n8n self-hosted, ada update keamanan penting dari awal bulan ini yang perlu dipastikan sudah kamu terapkan. Total ada 18 vulnerability yang dipatch, termasuk beberapa yang severity-nya tinggi:
Dua varian expression sandbox escape yang memungkinkan eksekusi kode, satu bug unauthenticated storage exhaustion lewat OAuth dynamic client registration, regular expression denial of service di operasi node Git, dan domain-restriction bypass di node OpenAI Chat Model.
Selain itu ada 13 issue severity medium lainnya, mulai dari OIDC endpoint yang seharusnya nonaktif tapi masih aktif, celah bypass approval-gate, credential disclosure, sampai potensi kebocoran PII lintas tenant.
Kalau kamu pakai n8n Cloud, patch-nya otomatis diterapkan. Tapi kalau self-hosted dan masih di versi lama, segera upgrade ke v1.123.76 (untuk v1), v2.38.2 (v2 beta), atau v2.37.7 (v2 stable). Yang sudah di versi terbaru tidak perlu melakukan apa-apa.
Yang Lain: GitHub Copilot Makin Serius di Multi-Agent
Sebagai tambahan, GitHub Copilot juga baru merilis update mingguan yang menghadirkan fitur "Agent Merge" (preview) buat otomatis menyelesaikan review feedback dan merge conflict di pull request, plus dukungan multi-root workspace yang memungkinkan sesi agent Copilot dan Claude berjalan di banyak folder sekaligus dalam satu workspace. JetBrains harness untuk Copilot juga sudah general availability sekarang.
Belum ada rilis model open-weight besar dalam 48 jam terakhir — rilis terakhir yang tercatat adalah GPT-6 Astra dari OpenAI pada 3 September, jadi sudah agak lama.
Kesimpulan
Minggu ini nunjukkin dua sisi mata uang yang sama: AI agent makin matang dan makin murah buat dipakai (OpenHands 1.0), tapi di saat bersamaan kemampuan yang sama juga sudah dieksploitasi buat serangan otomatis dalam hitungan jam. Kalau kamu ngonten soal automation dan agentic AI, ini momen yang pas buat bahas dua sisi ini sekaligus — kekuatan sekaligus tanggung jawab yang dateng bareng compute dan otonomi yang makin gede.