Kaspersky Ungkap Ancaman Kecerdasan Buatan di Era Perkembangan Agen AI

Perkembangan pesat dalam bidang Kecerdasan Buatan (AI) telah membawa kita ke era baru di mana agen AI otonom dapat melakukan berbagai tugas secara mandiri, mulai dari merancang perencanaan hingga memanggil API. Namun, lonjakan efisiensi ini juga membuka peluang untuk munculnya celah keamanan yang signifikan. Peneliti dari tim Global Research and Analysis Team (GReAT) Kaspersky, Sojun Ryu, menekankan bahwa kepercayaan yang berlebihan dan minimnya verifikasi dapat menjadi ancaman serius. Saat ini, penyerang siber beralih dari teknik eksploitasi tradisional menuju manipulasi kepercayaan pengguna, memanfaatkan kecepatan dan produktivitas yang sering kali mengesampingkan proses verifikasi yang esensial.
Ancaman Kecerdasan Buatan dalam Dunia Siber
Menurut temuan terbaru dari Kaspersky GReAT, lebih dari 92.000 serangan berbahaya telah teridentifikasi, dengan banyak di antaranya menyamar sebagai layanan AI yang resmi. Menariknya, hampir separuh dari serangan ini, sekitar 49%, menggunakan identitas ChatGPT, sementara aplikasi lain seperti Claude dan Gemini masing-masing menyumbang 18%. Penjahat siber memanfaatkan ketergantungan pengguna terhadap aplikasi ini sebagai titik awal untuk masuk ke dalam lingkungan pengembangan yang lebih luas.
Lebih dari itu, Kaspersky juga menemukan lebih dari 15.000 sampel malware, termasuk trojan, spyware, dan backdoor, yang menyamar sebagai perangkat lunak agen AI. Menggunakan aplikasi palsu ini dapat memberikan penyerang akses kendali jarak jauh, memungkinkan mereka mencuri informasi sensitif dari perusahaan. Ancaman ini menunjukkan betapa pentingnya kesadaran akan ancaman kecerdasan buatan dalam dunia siber saat ini.
Serangan Rantai Pasok yang Mengkhawatirkan
Selain serangan langsung, serangan rantai pasok juga menjadi perhatian serius di kalangan perusahaan. Serangan ini menargetkan paket open-source di ekosistem seperti npm dan PyPI, yang seringkali menjadi pintu masuk bagi penyerang untuk mengakses informasi penting. Salah satu contoh yang mengguncang industri terjadi pada Maret 2026, ketika pustaka JavaScript terkenal, Axios, disusupi setelah akun pengelolanya diretas. Meskipun versi berbahaya hanya beredar selama tiga jam, dampaknya cukup luas, mempengaruhi ratusan perangkat.
Survei yang dilakukan oleh Kaspersky menunjukkan bahwa 31% perusahaan enterprise telah mengalami dampak dari serangan rantai pasok ini. Hal ini membuktikan bahwa integrasi open-source, yang selama ini dianggap sebagai keuntungan, kini berpotensi menjadi celah keamanan yang dapat dieksploitasi oleh penyerang.
Strategi Antisipasi dan Keamanan
Untuk mengatasi ancaman ini tanpa mengorbankan produktivitas, Kaspersky merekomendasikan pembentukan zona pengembangan tepercaya. Langkah ini bertujuan untuk memisahkan konten eksternal dari aset internal, serta memperkuat izin akses bagi agen dan ruang kerja. Perusahaan diharuskan untuk lebih mengontrol jalur masuk perangkat lunak ke dalam lingkungan kerja mereka, serta menjaga visibilitas aktivitas melalui jalur yang aman dan efisien.
Melalui kapabilitas Kaspersky Container Security, perusahaan dapat melakukan audit terhadap alur kerja GitHub Actions, di mana lebih dari 250.000 potensi kesalahan konfigurasi teridentifikasi dalam proses CI/CD. Dengan ini, keamanan dapat ditingkatkan secara signifikan dalam tahap pengembangan perangkat lunak.
Perubahan Fokus Keamanan
Penting untuk memindahkan fokus keamanan ke tahap awal dalam proses pengembangan. Dengan memastikan bahwa kepercayaan diverifikasi sebelum eksekusi, organisasi dapat bergerak lebih cepat dan lebih aman. Keberadaan mekanisme verifikasi yang solid pada tahap awal ini akan mengurangi risiko yang mungkin muncul akibat kecepatan yang melampaui proses pengawasan.
Dalam menghadapi ancaman kecerdasan buatan, organisasi harus menyadari bahwa kecepatan tanpa verifikasi dapat berujung pada kerentanan yang serius. Dengan langkah-langkah yang tepat, seperti yang disarankan oleh Kaspersky, perusahaan dapat menciptakan lingkungan yang lebih aman untuk pengembangan teknologi AI.
Kesimpulan: Menghadapi Era AI dengan Bijak
Perkembangan kecerdasan buatan memberikan banyak manfaat, tetapi juga datang dengan risiko yang signifikan. Ancaman kecerdasan buatan, baik dalam bentuk serangan langsung maupun serangan rantai pasok, menunjukkan bahwa penting untuk tetap waspada dan proaktif dalam menjaga keamanan informasi. Dengan mengadopsi strategi yang baik dan meningkatkan kesadaran tentang ancaman yang ada, perusahaan dapat memastikan bahwa mereka tidak hanya mengejar inovasi, tetapi juga melindungi aset berharga mereka dari potensi ancaman di era digital ini.
➡️ Baca Juga: Presiden Prabowo Kunjungi Korban Kecelakaan Kereta Api di RSUD Bekasi
➡️ Baca Juga: Harga Emas UBS Hari Ini 20 April 2026 Naik, Temukan Rincian Lengkap dari 0,5 Gram hingga 500 Gram




