Kecerdasan buatan (AI) semakin banyak digunakan untuk membantu berbagai aktivitas, tetapi perkembangannya juga menghadirkan risiko baru dalam keamanan siber. Teknologi yang sama dapat dimanfaatkan pelaku kejahatan untuk menjalankan serangan secara lebih cepat dan dalam skala lebih besar.
Salah satu kasus terbaru menunjukkan bagaimana AI digunakan untuk menyerang banyak perusahaan dalam waktu singkat. Berdasarkan laporan Forbes pada 22 September 2026, seorang peretas berbahasa Mandarin diduga menggunakan beberapa model AI untuk menyerang hingga 100 organisasi hanya dalam waktu sekitar lima hari.
Baca Juga: AI Bikin Serangan Siber Makin Cepat, Apa Risikonya?
AI Digunakan untuk Menyerang Puluhan Organisasi
Serangan tersebut diperkirakan berlangsung pada 10–15 September 2026. Peneliti keamanan siber dari Gambit Security menemukan bahwa pelaku diduga berhasil mendapatkan akses ke sedikitnya 30 situs web dari sekitar 100 organisasi yang menjadi target.
Serangan terungkap setelah infrastruktur yang digunakan pelaku secara tidak sengaja dapat diakses melalui internet. Infrastruktur tersebut memperlihatkan informasi mengenai perangkat AI, data hasil serangan, serta aktivitas yang dilakukan pelaku.
Beberapa fakta utama dari kasus tersebut meliputi:
- Pelaku diduga menargetkan hingga 100 organisasi.
- Sedikitnya 30 situs web diketahui berhasil ditembus.
- Serangan berlangsung sekitar lima hari.
- Biaya serangan diperkirakan US$3 hingga US$180 per target.
- Server pelaku menyimpan informasi lebih dari 618.000 kartu kredit.
- Sekitar 488.000 data tersebut diperkirakan berasal dari pemilik kartu di Amerika Serikat.
AI Agent Membuat Serangan Lebih Otomatis
Dalam kasus ini, pelaku memanfaatkan AI agent yang dapat menjalankan serangkaian tugas berdasarkan instruksi tertentu. Teknologi tersebut memungkinkan sebagian proses yang biasanya dilakukan secara manual menjadi lebih otomatis.
Pelaku juga menggabungkan beberapa model AI dengan perangkat open source untuk menjalankan aktivitas terhadap target yang berbeda. AI kemudian digunakan untuk membantu menganalisis sistem dan menyesuaikan pendekatan berdasarkan kondisi masing-masing target.
Beberapa aktivitas yang diduga dibantu AI, antara lain:
- Menganalisis target dan mencari potensi kelemahan.
- Menyesuaikan pendekatan terhadap setiap target.
- Menjalankan aktivitas secara otomatis.
- Mengambil data dari sistem yang berhasil ditembus.
- Menghapus sejumlah jejak aktivitas.
Kemampuan tersebut menunjukkan bahwa AI dapat meningkatkan skala dan kecepatan serangan siber secara signifikan.
Baca Juga: Seberapa Bahaya AI bagi Manusia? Ini Skenario Terburuk
Lebih dari 600 Ribu Data Kartu Kredit Ditemukan
Salah satu dampak terbesar serangan ini adalah ditemukannya informasi lebih dari 618.000 kartu kredit pada server pelaku. Perusahaan keamanan siber Overwatch Data menyatakan memiliki tingkat keyakinan tinggi bahwa data tersebut merupakan informasi kartu yang unik dan valid.
Dalam beberapa kasus, pelaku juga diduga memasang skimmer pada sistem pembayaran online untuk mengambil informasi kartu ketika pengguna melakukan transaksi.
Temuan tersebut menunjukkan bahwa serangan berbasis AI dapat berdampak langsung pada keamanan data pengguna, bukan hanya sistem internal perusahaan.
Serangan Berbasis AI Menjadi Tantangan Baru
Kasus ini menunjukkan bahwa pelaku tidak harus bergantung pada satu model AI. Berdasarkan log yang ditemukan peneliti, pelaku menggunakan kombinasi Claude dari Anthropic, DeepSeek, dan Kimi dari Moonshot AI, serta sejumlah perangkat open source.
Menariknya, versi AI yang lebih baru dari Anthropic disebut menolak sejumlah permintaan terkait aktivitas berbahaya. Hal ini menunjukkan bahwa pengamanan pada model AI dapat membantu membatasi penyalahgunaan teknologi.
Namun, pelaku dapat menggabungkan berbagai model dan perangkat. Karena itu, perusahaan perlu mengantisipasi kemungkinan serangan yang lebih otomatis, cepat, dan dilakukan terhadap banyak target sekaligus.
Beberapa langkah yang perlu diperhatikan perusahaan meliputi:
- Memantau aktivitas sistem secara berkala.
- Membatasi akses terhadap data dan aplikasi penting.
- Memperbarui sistem keamanan secara rutin.
- Melindungi data pelanggan dan informasi pembayaran.
- Menyiapkan prosedur respons ketika terjadi insiden keamanan.
Perkembangan AI pada akhirnya membawa manfaat sekaligus risiko. Ketika teknologi semakin mampu menjalankan tugas secara mandiri, perusahaan juga perlu memperkuat keamanan digital agar tidak tertinggal dari perkembangan ancaman siber.




Tinggalkan Balasan