Image credit: Magnific
Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT – Pada tahun 1997, saat ESET pertama kali melakukan eksperimen menggunakan jaringan saraf (neural networks) untuk mendeteksi ancaman, lanskap teknologi informasi jauh berbeda dari sekarang.
Koneksi internet terbatas, dan pelaku kejahatan siber umumnya hanyalah para hobiis atau pemula (script kiddies) yang menciptakan virus makro atau cacing (worms) untuk merusak peladen (server) dan komputer meja.
Melompat ke ESET World 2026, perusahaan telah memperluas kapabilitas pembelajaran mesin (machine learning) dan deteksi secara masif; namun dunia telah berubah drastis dan hampir tidak dikenali.
Miliaran orang dan perangkat saling terhubung, layanan awan (cloud) menopang kehidupan sehari-hari, dan para mantan pemula tersebut telah bertransformasi menjadi organisasi kejahatan siber canggih yang menawarkan malware-as-a-service (MaaS) kepada siapa saja yang sanggup membayar.
Target mereka kini meluas ke seluruh ekosistem digital, mulai dari titik akhir (endpoints) dan beban kerja awan hingga perangkat IoT serta infrastruktur kritikal.
Menambahkan dimensi baru pada lanskap ancaman ini adalah kecerdasan buatan (AI), sebuah alat bertenaga besar yang mengubah total cara kita mendefinisikan ketahanan siber (cyber-resilience).
Baca juga: Spyware Seluler
Era AI dan Transformasi Lanskap Keamanan Siber
Aturan main keamanan siber sedang ditulis ulang. Para penyerang beroperasi dengan kecepatan dan skala yang belum pernah terjadi sebelumnya.
Memanfaatkan otomatisasi untuk menemukan serta mengeksploitasi kelemahan sebelum organisasi sempat merespons. Berdasarkan laporan ESET SMB Cyber Readiness Index 2026, eksploitasi kerentanan dan phising menempati dua posisi teratas penyebab insiden siber.
1. Eksploitasi Kerentanan oleh AI.
Laporan menunjukkan agen AI memiliki kemampuan tinggi dalam mengidentifikasi kerentanan perangkat lunak.
Sebagai contoh, model seperti Anthropic Mythos dilaporkan menemukan ratusan kerentanan pada peramban Firefox dan ribuan lainnya pada proyek sumber terbuka.
2. Evolusi Cepat Asumsi Teknologi.
Jika pada awal 2024 AI dianggap sebatas alat produktivitas bagi penjahat, dua tahun kemudian para peneliti dari Google melaporkan dugaan eksploitasi zero-day buatan AI pertama.
Sementara ESET Research menemukan PromptLock (ransomware bertenaga AI) dan PromptSpy (malware Android yang menyalahgunakan AI generatif).
Ancaman Phising dan Kompleksitas Deteksi
Phishing manual kini telah menjadi masa lalu. AI telah mempercepat produksi materi phising dalam berbagai bahasa secara global.
IBM mencatat bahwa AI membuat phishing begitu efektif sehingga hanya butuh waktu lima menit untuk merancang sebuah email penipuan.
Selain itu, Gartner melaporkan bahwa 62% organisasi telah mengalami serangan deepfake, menggunakan media sintetis yang dimanipulasi dengan AI agar tampak nyata.
Di sisi lain, adopsi AI oleh pelaku bisnis kecil dan menengah (UKM) sering kali tidak diimbangi dengan tata kelola yang memadai:
1. Temuan IBM
Menunjukkan bahwa 97% organisasi yang mengalami insiden keamanan terkait AI tidak memiliki kontrol akses AI yang tepat, dan 63% kekurangan kebijakan tata kelola AI.
2. Vibe Coders
Demokratisasi AI melahirkan fenomena “vibe coders” pengguna yang membangun aplikasi tanpa latar belakang keamanan atau pengembangan perangkat lunak formal.
3. Analisis ESET
ESET menganalisis 900.000 keterampilan (skills) AI dari repositori populer, dan menemukan bahwa 25.000 di antaranya mencurigakan serta lebih dari 3.000 benar-benar berbahaya, yang mampu mengeksfiltrasi data atau menjalankan malware.
Baca juga: Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber
Solusi ESET PROTECT
Untuk menghadapi realitas baru di mana setiap interaksi AI (mulai dari prompt, file yang diunggah, hingga agen otomatisasi) memperluas permukaan serangan (attack surface), ESET memperbarui portofolio keamanannya melalui modul-modul inovatif dalam ESET PROTECT:
ESET AI Agent Security.
Lapisan keamanan baru di dalam aplikasi keamanan endpoint ESET yang dirancang khusus untuk melindungi ekosistem AI. Modul ini bertugas memeriksa komponen terkait AI di seluruh rantai pasok (supply chain), termasuk:
- Aplikasi.
- Agen.
- Keterampilan.
- Repositori.
- Kode.
- Skrip.
- Peladen MCP.
- URL eksternal.
- Dan rantai unduhan multi-tahap.
ESET AI Behavioral Monitoring.
Bekerja berdampingan dengan AI Agent Security, modul ini berfokus pada perilaku dan tindakan agen AI otonom. Ia dirancang untuk mendeteksi serta memblokir aktivitas mencurigakan atau berbahaya dari agen AI yang mencoba mengakses sumber daya tidak sah atau bertindak di luar cakupan tugas yang diharapkan.
ESET AI Conversation Security.
Melindungi interaksi antara pengguna akhir dan model bahasa besar (LLM). Modul ini menambahkan lapisan keamanan ekstra dengan:
- Memindai URL dalam respons LLM, memindai skrip yang dihasilkan AI untuk mencegah eksekusi kode berbahaya.
- Menandai prompt yang mengandung informasi sensitif (seperti kunci privat atau token akses).
- Serta memeriksa file yang diunggah dari potensi risiko kebocoran data sebelum dibagikan ke model AI publik.
Langkah Pencegahan dan Perlindungan
Untuk mengamankan organisasi dan bisnis Anda dari ancaman siber berbasis AI yang terus berkembang, terapkan 7 langkah mitigasi esensial berikut:
- Buat kebijakan internal yang jelas mengenai platform AI apa saja yang diizinkan untuk digunakan oleh karyawan dan data apa yang boleh diunggah.
- Periksa secara berkala repositori atau alat bantu otomatisasi (AI skills/plugins) yang diintegrasikan ke dalam alur kerja perusahaan guna mencegah risiko kode berbahaya tersembunyi.
- Terapkan pembatasan akses yang ketat terhadap sistem berbasis AI untuk memastikan hanya personel berwenang yang dapat menghubungkan model ke data sensitif.
- Edukasi tim secara rutin mengenai ancaman phishing generasi baru yang didukung oleh AI, termasuk potensi serangan deepfake audio atau video.
- Gunakan solusi pemantauan berbasis XDR untuk mendeteksi aktivitas tidak biasa dari skrip otomatis atau agen AI yang beroperasi di luar batas normal.
- Tutup celah kerentanan dengan memastikan seluruh sistem operasi, aplikasi, dan komponen TI selalu diperbarui menggunakan patch keamanan terbaru.
- Pasang ekosistem perlindungan modern yang dilengkapi modul deteksi ancaman berbasis AI (seperti lini produk ESET PROTECT) untuk mengamankan endpoint, percakapan AI, dan rantai pasok digital Anda secara proaktif.
Baca artikel lainnya:
- Mengapa Integrasi Solusi Adalah Kunci Sukses MSP
- Cacat Keamanan OneLogin Bocorkan Kunci Rahasia Aplikasi
- Kenali Tanda-Tanda Router Wi-Fi Anda Disusupi Hacker
- Hati-hati Aplikasi AI Palsu Sebar Malware Secara Global!
- Di Balik Godaan Cheat Gratis Roblox
- Jebakan Tanda Tangan Phising Docusign
- Tahun Depan Serangan Berbasis Identitas Melonjak
- Waspada! Mirai Cs Intai Server PHP dan Cloud
- Kunci Lindungi Web dari Crawler AI Jahat
- YouTube Jadi Sarang Malware Ghost Network
Sumber berita: