JAKARTA (IndoTelko) Perusahaan menghadapi risiko keamanan baru seiring meningkatnya pemanfaatan kecerdasan buatan (AI). Riset Akamai Technologies menunjukkan hampir separuh aktivitas AI di lingkungan perusahaan belum berada dalam pengawasan sistem keamanan resmi sehingga membuka ruang bagi fenomena shadow AI.
Temuan tersebut tercatat dalam laporan State of the Internet (SOTI) bertajuk “The Enterprise AI Usage Risk Report 2026”. Akamai menilai penggunaan AI yang sebelumnya sebatas eksperimen kini berkembang menjadi kebutuhan strategis bisnis, tetapi pertumbuhannya belum diikuti kesiapan sistem keamanan.
Akamai melihat AI telah berkembang dari alat produktivitas menjadi teknologi yang dapat berinteraksi langsung dengan aset penting perusahaan. Kondisi tersebut membuat pendekatan keamanan konvensional, termasuk pencegahan kebocoran data melalui perpindahan file dan email, semakin tidak memadai.
Vice President Enterprise Security Product and Engineering Akamai, Or Eshed, mengatakan AI kini memiliki akses langsung terhadap aset penting perusahaan sehingga pendekatan keamanan perlu disesuaikan.
“AI kini bukan lagi sekadar alat untuk meningkatkan produktivitas, melainkan telah menjadi rekan kerja yang memiliki akses langsung ke aset-aset paling berharga perusahaan,” ujar Or.
Menurutnya, perusahaan perlu mengubah strategi keamanan dari sekadar memblokir penggunaan AI menjadi mengelola dan mengawasi pemanfaatan teknologi tersebut dalam setiap aktivitas bisnis.
Muncul Ancaman Berbasis AI
Akamai mengidentifikasi sejumlah metode serangan yang memanfaatkan celah pada ekosistem AI perusahaan. Salah satunya adalah vibe hacking, yaitu manipulasi terhadap file instruksi lokal yang digunakan pengembang.
Teknik tersebut dapat membuat asisten pemrograman berbasis AI menghasilkan kode tidak aman atau menjalankan perintah tertentu tanpa menimbulkan indikasi yang mudah terlihat.
Ancaman lain berupa CursorJacking memanfaatkan ekstensi browser dengan hak akses tinggi untuk mencuri kunci API, kode sumber perusahaan, hingga riwayat percakapan pengguna dengan layanan AI.
Akamai juga mengidentifikasi CometJacking, yaitu teknik penyisipan instruksi berbahaya pada halaman web untuk memanipulasi agen AI lokal agar mengirimkan file, email, atau kredensial tanpa sepengetahuan pengguna.
CISO Perlu Perkuat Pengawasan
Akamai merekomendasikan perusahaan memperkuat pengawasan terhadap penggunaan AI dengan memantau pengguna yang memiliki aktivitas AI tinggi dan menghapus penggunaan layanan AI yang tidak terkelola atau shadow AI.
Perusahaan juga perlu menganalisis interaksi dengan AI secara real time serta mengevaluasi keamanan ekstensi browser dan lingkungan pengembangan yang digunakan karyawan.
Akamai turut menekankan pentingnya pengamanan agen AI otonom melalui penerapan prinsip least privilege. Pendekatan tersebut membatasi hak akses agen AI sesuai kebutuhan sehingga mengurangi risiko ketika teknologi tersebut disusupi atau disalahgunakan.
Akamai menilai meningkatnya ketergantungan bisnis terhadap AI membuat keamanan AI perlu menjadi bagian utama dari strategi keamanan siber perusahaan, bukan sekadar lapisan tambahan.
Laporan SOTI Akamai telah memasuki tahun ke-12 dan menyajikan analisis berdasarkan data ancaman yang terpantau dari infrastruktur keamanan Akamai yang menangani lalu lintas web dalam skala global. (mas)