Waspada Serangan Siber Pakai AI, Begini Cara Mencegahnya
11 June 2025 |
22:00 WIB
Artificial intelligence (AI) bisa menjadi alat efektif untuk melancarkan kejahatan siber. Bagaikan pedang bermata dua, teknologi kecerdasan buatan bisa dimanfaatkan untuk membuat konten phising, mengembangkan malware, hingga rekayasa sosial.
Para ahli dari Kaspersky meminta masyarakat di Kawasan Asia Pasifik, perlu waspada dengan meningkatnya penyalahgunaan AI. Pasalnya, penjahat di dunia maya kini telah jamak memanfaatkan teknologi tersebut untuk melancarkan aksi serangan siber, mulai dari phishing hingga deepfake.
Vladislav Tushkanov, manajer Machine Learning Technology Research Group di Kaspersky memperingatkan adanya kerentanan bawaan model bahasa besar (LLM), serangan rantai pasokan AI, dan persoalan shadow AI yang semakin berkembang. Begitu pula penggunaan alat AI tidak sah oleh karyawan yang dapat membocorkan data sensitif.
Baca juga: 8 Jurus Menjaga Keamanan Siber di Sektor Industri, Cegah Kerugian Finansial
Para peneliti Kaspersky, katanya, menemukan model AI berbahaya yang di-hosting di repositori publik. Lingkungan perusahaan kini rentan terhadap prompt injection (teknik serangan siber yang memanfaatkan kelemahan dalam LLM), kesalahan halusinasi, dan penanganan akun yang tidak aman dalam sistem AI generatif.
Dia juga menekankan pentingnya Pusat Operasi Keamanan (Security Operations Center/SOC) generasi berikutnya, yang harus berevolusi dengan integrasi AI untuk mampu melakukan deteksi, respons, dan otomatisasi.
Adrian Hia, Managing Director untuk Asia Pasifik di Kaspersky menyebut untuk tetap unggul, organisasi membutuhkan lebih dari sekadar alat, mereka membutuhkan SOC cerdas yang menggabungkan otomatisasi, intelijen ancaman, dan keahlian manusia.
“Itulah dasar untuk keamanan siber yang tangguh dan siap untuk AI. Pada akhirnya, pemenang dalam keamanan siber adalah mereka yang tidak hanya mengadopsi AI, tetapi juga mengamankannya,” tutur Adrian.
Penting pula melakukan kontrol akses dan edukasi karyawan untuk mengurangi risiko dari AI bayangan dan kebocoran data. Menetapkan Pusat Operasi Keamanan (Security Operations Center/SOC) untuk pemantauan ancaman secara real-time dan respons cepat.
Andrian menerangkan, SOC adalah pusat komando terpusat yang memantau, mendeteksi, menganalisis, dan menanggapi insiden keamanan dalam jaringan dan sistem organisasi.
“Dengan berinvestasi pada sumber daya, teknologi dan manusia yang tepat, Anda dapat meningkatkan postur keamanan, mengurangi risiko, dan melindungi data sensitif, menjaga reputasi dan keberlangsungan bisnis di tengah lanskap ancaman yang semakin kompleks,” imbuhnya.
Diketahui, dari catatan Kaspersky, selama 2024 terjadi lebih dari 3 miliar serangan malware secara global, dengan rata-rata harian 467.000 file berbahaya terdeteksi.
Sistem Windows menjadi yang paling sering menjadi sasaran, dan deteksi Trojan meningkat sebesar 33 persen dari tahun ke tahun. Kejahatan siber finansial juga melonjak di seluruh dunia, dengan peningkatan 2 kali lipat jumlah korban ancaman finansial seluler dan meningkatnya serangan phishing yang menargetkan aset kripto.
Aplikasi yang menyesatkan, termasuk VPN palsu, juga meningkat, begitu pula ancaman terhadap para gamer dan anak-anak. Tinjauan paling mengkhawatirkan yakni 45 persen kata sandi dapat dipecahkan dalam waktu kurang dari satu menit.
Baca juga: Indonesia Krisis Talenta Keamanan Siber, Ancaman Serangan Capai 36 Juta Kasus
(Baca artikel Hypeabis.id lainnya di Google News)
Para ahli dari Kaspersky meminta masyarakat di Kawasan Asia Pasifik, perlu waspada dengan meningkatnya penyalahgunaan AI. Pasalnya, penjahat di dunia maya kini telah jamak memanfaatkan teknologi tersebut untuk melancarkan aksi serangan siber, mulai dari phishing hingga deepfake.
Vladislav Tushkanov, manajer Machine Learning Technology Research Group di Kaspersky memperingatkan adanya kerentanan bawaan model bahasa besar (LLM), serangan rantai pasokan AI, dan persoalan shadow AI yang semakin berkembang. Begitu pula penggunaan alat AI tidak sah oleh karyawan yang dapat membocorkan data sensitif.
Baca juga: 8 Jurus Menjaga Keamanan Siber di Sektor Industri, Cegah Kerugian Finansial
Para peneliti Kaspersky, katanya, menemukan model AI berbahaya yang di-hosting di repositori publik. Lingkungan perusahaan kini rentan terhadap prompt injection (teknik serangan siber yang memanfaatkan kelemahan dalam LLM), kesalahan halusinasi, dan penanganan akun yang tidak aman dalam sistem AI generatif.
Dia juga menekankan pentingnya Pusat Operasi Keamanan (Security Operations Center/SOC) generasi berikutnya, yang harus berevolusi dengan integrasi AI untuk mampu melakukan deteksi, respons, dan otomatisasi.
Adrian Hia, Managing Director untuk Asia Pasifik di Kaspersky menyebut untuk tetap unggul, organisasi membutuhkan lebih dari sekadar alat, mereka membutuhkan SOC cerdas yang menggabungkan otomatisasi, intelijen ancaman, dan keahlian manusia.
“Itulah dasar untuk keamanan siber yang tangguh dan siap untuk AI. Pada akhirnya, pemenang dalam keamanan siber adalah mereka yang tidak hanya mengadopsi AI, tetapi juga mengamankannya,” tutur Adrian.
Upaya Pencegahan
Untuk mengatasi serangan siber menggunakan kecerdasan buatan, perusahaan katanya bisa menggunakan solusi keamanan untuk mendeteksi malware dan ancaman yang didukung AI dalam rantai pasokan. Gunakan juga alat intelijen ancaman untuk memantau eksploitasi yang digerakkan oleh AI.Penting pula melakukan kontrol akses dan edukasi karyawan untuk mengurangi risiko dari AI bayangan dan kebocoran data. Menetapkan Pusat Operasi Keamanan (Security Operations Center/SOC) untuk pemantauan ancaman secara real-time dan respons cepat.
Andrian menerangkan, SOC adalah pusat komando terpusat yang memantau, mendeteksi, menganalisis, dan menanggapi insiden keamanan dalam jaringan dan sistem organisasi.
“Dengan berinvestasi pada sumber daya, teknologi dan manusia yang tepat, Anda dapat meningkatkan postur keamanan, mengurangi risiko, dan melindungi data sensitif, menjaga reputasi dan keberlangsungan bisnis di tengah lanskap ancaman yang semakin kompleks,” imbuhnya.
Diketahui, dari catatan Kaspersky, selama 2024 terjadi lebih dari 3 miliar serangan malware secara global, dengan rata-rata harian 467.000 file berbahaya terdeteksi.
Sistem Windows menjadi yang paling sering menjadi sasaran, dan deteksi Trojan meningkat sebesar 33 persen dari tahun ke tahun. Kejahatan siber finansial juga melonjak di seluruh dunia, dengan peningkatan 2 kali lipat jumlah korban ancaman finansial seluler dan meningkatnya serangan phishing yang menargetkan aset kripto.
Aplikasi yang menyesatkan, termasuk VPN palsu, juga meningkat, begitu pula ancaman terhadap para gamer dan anak-anak. Tinjauan paling mengkhawatirkan yakni 45 persen kata sandi dapat dipecahkan dalam waktu kurang dari satu menit.
Baca juga: Indonesia Krisis Talenta Keamanan Siber, Ancaman Serangan Capai 36 Juta Kasus
(Baca artikel Hypeabis.id lainnya di Google News)
Komentar
Silahkan Login terlebih dahulu untuk meninggalkan komentar.