telkomsel halo

Serangan Siber berbasis AI makin cepat dan canggih

08:09:00 | 11 Aug 2026
Serangan Siber berbasis AI makin cepat dan canggih
JAKARTA (IndoTelko) - Perkembangan kecerdasan buatan (AI) membawa perubahan besar dalam lanskap keamanan siber. Teknologi yang semakin banyak digunakan perusahaan kini tidak hanya membantu operasional bisnis, tetapi juga mulai dimanfaatkan pelaku ancaman untuk mempercepat serangan, memperluas skala operasi, hingga menjadi sasaran baru.

Hal tersebut terungkap dalam CrowdStrike Threat Hunting Report 2026 yang menunjukkan bahwa kelompok pelaku ancaman modern telah menjadikan AI sebagai bagian penting dalam strategi serangan mereka. Laporan tersebut menyebutkan, sejumlah kelompok mampu mengeksploitasi celah keamanan hanya dalam hitungan jam setelah kerentanan dipublikasikan.

CrowdStrike mencatat, kelompok ancaman yang memiliki keterkaitan dengan China mampu memanfaatkan kerentanan kritis hanya dalam waktu 24 jam setelah bukti konsep (proof-of-concept/PoC) tersedia. Sementara itu, kelompok yang berafiliasi dengan Korea Utara ditemukan menyusupi 131 paket framework AI populer dengan kode berbahaya.

Menurut laporan tersebut, AI kini memiliki tiga peran dalam dunia ancaman siber, yakni sebagai alat bantu serangan, target bernilai tinggi, sekaligus pengganda kemampuan pelaku ancaman. Teknologi ini digunakan untuk menghasilkan kode berbahaya, membuat perintah sistem, mengeksploitasi infrastruktur AI, hingga menyalahgunakan model bahasa besar (LLM) milik perusahaan.

CrowdStrike juga menemukan peningkatan signifikan pada serangan terhadap rantai pasok perangkat lunak. Pada semester pertama 2026, sebagian besar ancaman yang ditemukan pada software registry berkaitan dengan paket npm berbahaya. Salah satu kelompok bahkan dilaporkan berhasil mengompromikan ratusan dependensi perangkat lunak dalam waktu singkat untuk mencuri kredensial dan mengakses lingkungan cloud.

Selain ancaman terhadap AI, sektor cloud juga menjadi target utama. Aktivitas kejahatan siber yang menyasar lingkungan cloud meningkat hingga 171%, dengan pola serangan berupa pencurian kredensial, penyalahgunaan layanan AI, cryptomining, hingga pencurian aset digital.

Ancaman terhadap sistem autentikasi perusahaan juga semakin meningkat. CrowdStrike mencatat serangan voice phishing (vishing) meningkat dua kali lipat sepanjang semester pertama 2026. Pelaku memanfaatkan aplikasi SaaS yang terhubung dengan sistem single sign-on (SSO) untuk mengambil alih akun dan mencuri data.

“AI telah mengubah cara serangan direncanakan, dijalankan, dan diperbesar skalanya. Organisasi perlu mengamankan teknologi AI dengan tingkat keseriusan yang sama ketika mereka mengadopsinya,” ujar Adam Meyers, Head of Counter Adversary Operations CrowdStrike.

GCG BUMN
CrowdStrike menilai perusahaan perlu memperkuat strategi keamanan dengan pendekatan berbasis AI agar mampu mendeteksi dan merespons ancaman dengan kecepatan yang sebanding dengan perkembangan teknik serangan para pelaku siber. (mas)

Artikel Terkait
Rekomendasi
Berita Pilihan
More Stories