Credit image: Freepix
Mengamankan Bisnis dari Risiko Agen AI – Kecerdasan buatan (AI) kini telah bergerak cepat masuk ke dalam lini operasional sehari-hari perusahaan kecil dan menengah (SMB).
Banyak bisnis telah melampaui era chatbot sederhana dan mulai mendelegasikan tugas kepada agen AI (AI agents) guna mengejar efisiensi serta bersaing dengan perusahaan besar.
Mengutip data survei global ESET terhadap 4,400 pengambil keputusan SMB, adopsi ini berjalan sangat masif, bahkan 40% dari perusahaan belum memiliki kebijakan tata kelola (AI policy) yang jelas sebelum insiden keamanan terjadi.
Meskipun menawarkan produktivitas tinggi, setiap sambungan dan izin akses agen AI membawa ketergantungan baru yang menjadi celah keamanan siber. Di sisi lain, tim IT pada skala bisnis SMB umumnya sangat terbatas dan harus menangani segala hal seorang diri.
Lantas, bagaimana ancaman keamanan siber bertransformasi di era agen AI, dan langkah apa yang dapat diambil untuk mengatasinya?
Baca juga: Tujuh Kebiasaan yang Perlu Dimiliki Pengguna Internet
Dua Arah Perluasan Risiko Keamanan Siber
Secara umum, lanskap ancaman saat ini berkembang ke dalam dua arah utama: AI menciptakan jalur eksploitasi baru ke dalam sistem bisnis, sementara pihak penyerang menggunakan AI untuk mempercepat dan memperbesar skala ancaman lama.
1. Ancaman Berbasis Agen AI dan Rantai Pasoknya
- Kerentanan pada Skills dan Alat Pendukung (Tools): Banyak agen AI mengandalkan paket instruksi tambahan (skills) dari repositori pihak ketiga. Berdasarkan pemindaian ESET, ribuan skills terdeteksi mencurigakan hingga berbahaya, memicu risiko pencurian kredensial, eksfiltrasi data, hingga eksekusi kode jarak jauh. Ketergantungan ini ibarat rug pull, di mana alat yang awalnya aman bisa berubah menjadi program pencuri informasi secara diam-diam.
- Halusinasi dan Prompt Injection: Model bahasa besar (LLM) rentan memunculkan halusinasi yang dimanfaatkan penyerang dengan mendaftarkan domain atau pustaka perangkat lunak tiruan. Selain itu, serangan indirect prompt injection (seperti menyembunyikan instruksi jahat di dalam halaman web atau email yang dibaca agen AI) dapat mengeksploitasi data sensitif tanpa perlu korban mengeklik tautan berbahaya.
- Fenomena Shadow AI: Penggunaan aplikasi atau agen AI secara mandiri oleh karyawan tanpa izin departemen IT (Bring Your Own AI) memperluas permukaan serangan, memberikan akses istimewa pada alat yang tidak terkontrol.
2. Evolusi Serangan Lama yang Ditenagai AI
- Phishing Berbasis AI dan Rekayasa Sosial: Surel penipuan kini disusun menggunakan AI generatif dengan tingkat keberhasilan klik yang jauh lebih tinggi (mencapai 54%) dibandingkan metode konvensional. Penipu juga kerap menyamarkan instruksi jahat melalui kedok pemecahan masalah AI (AI troubleshooting).
- Eksploitasi Cepat dan Pemerasan (Ransomware): Kerentanan perangkat lunak kerap disusupi penyerang pada hari yang sama saat celah tersebut diumumkan. Selain itu, pelaku kejahatan mulai menggunakan perangkat khusus untuk melumpuhkan sistem deteksi dan respons endpoint (EDR).
Baca juga: Benarkah iPhone Bisa Diretas?
Langkah Praktis Melindungi Bisnis
Merekrut tenaga ahli keamanan siber dalam jumlah besar bukanlah opsi yang realistis bagi sebagian besar SMB. Oleh karena itu, pendekatan perlindungan harus berfokus pada efisiensi dan mitigasi berlapis:
1. Lakukan Inventarisasi dan Visibilitas (Visibility).
Ketahui secara pasti agen AI, layanan, dan skills apa saja yang terhubung ke dalam sistem perusahaan, siapa yang menginstalasikannya, serta batasan akses apa yang dimiliki.
2. Terapkan Batasan Ketat (Boundaries & Oversight).
Sistem otonom harus memiliki batasan waktu dan tugas yang spesifik. Kurangi “trifletal mematikan” agen AI: batasi akses simultan terhadap data sensitif, koneksi luar, dan hak eksekusi perintah eksternal.
3. Waspadai Perangkat Lunak Tak Dikenal.
Jangan menginstal modul tambahan atau skills agen AI dari sumber publik yang tidak terverifikasi keamanannya.
4. Manfaatkan Layanan Managed Detection and Response (MDR).
Bagi bisnis dengan tim IT yang ramping, mengandalkan layanan keamanan terkelola berbasis AI yang didukung oleh ahli manusia (expert oversight) adalah solusi paling realistis.
Layanan MDR mampu mengawasi aktivitas agen AI, mendeteksi pergerakan lateral, serta mencegah penyebaran ransomware tanpa mengharuskan perusahaan membangun pusat operasi keamanan (SOC) sendiri dari nol.
Baca artikel lainnya:
- Ketika Web Scraping Disalahgunakan
- Email Phising Memodifikasi Diri
- Galeri Foto Jadi Sasaran Malware
- Malware Dirakit Langsung di Browser
- File SVG Kuasai Server Bing
- Panduan Lengkap Menghapus Jejak Pribadi di Internet
- Ancaman Siber Baru di Ekosistem Kecerdasan Buatan
- Celah Adobe Bocorkan Chat WhatsApp
- Kerentanan Linux Beri Akses Root
Sumber berita: