- AI menjadi senjata sekaligus target utama pelaku kejahatan siber modern.
- Peretas mampu mengeksploitasi celah keamanan hanya dalam waktu 24 jam.
- CrowdStrike mencatat serangan ke infrastruktur cloud melonjak tajam 171 persen.
Sepanjang paruh pertama tahun 2026, mayoritas ancaman pada registri perangkat lunak melibatkan paket npm berbahaya. Angkanya bahkan mencapai 87 persen dari total ancaman yang berhasil diidentifikasi.
Aktor kejahatan siber lainnya, ALTERED SPIDER, sukses meretas lebih dari 300 dependensi perangkat lunak dalam sehari. Mereka mencuri kredensial akses untuk menyusup lebih jauh ke dalam lingkungan cloud milik korban.
Waktu Eksploitasi Kini Hanya Hitungan Jam
Jeda waktu antara penemuan celah keamanan dan eksploitasi oleh peretas kini semakin sempit. Pada semester awal 2026, sebanyak 88 persen eksploitasi kerentanan terjadi dalam waktu 48 jam sejak PoC dirilis.
Kelompok peretas asal China, seperti VAULT PANDA dan GENESIS PANDA, bergerak dengan kecepatan yang lebih mengerikan. Mereka mampu melancarkan serangan siber hanya dalam waktu kurang dari 24 jam.
Pelaku Ancaman Mengikuti Perkembangan AI ke Cloud
Aktivitas kejahatan siber yang menargetkan ekosistem komputasi awan (cloud) melonjak tajam hingga 171 persen. Hal ini sejalan dengan upaya peretas yang terus mengikuti tren perkembangan kecerdasan buatan ke ranah cloud.
Berbagai aksi kejahatan modern gencar dilakukan di lingkungan komputasi tersebut. Mulai dari pencurian kredensial, penambangan kripto, penyalahgunaan LLM, hingga perampasan aset finansial digital.
Autentikasi Tepercaya Kini Menjadi Jalur Serangan
Metode serangan siber melalui vishing atau manipulasi suara meningkat hingga dua kali lipat pada awal tahun 2026. Sindikat kejahatan seperti CORDIAL SPIDER dan SNARKY SPIDER berhasil menembus aplikasi SaaS yang memakai otentikasi tunggal (SSO).
SNARKY SPIDER bahkan sanggup mengambil alih akun dan mencuri data dalam waktu kurang dari lima menit. Sementara itu, kasus phishing kode perangkat tercatat meroket hingga 15 kali lipat setiap bulannya.
Menanggapi berbagai temuan ini, Head of Counter Adversary Operations CrowdStrike, Adam Meyers, memberikan pandangannya. Ia menegaskan perlunya kewaspadaan ekstra dari setiap pengambil keputusan di perusahaan.
“AI kini telah menjadi bagian tak terpisahkan dari operasi pelaku ancaman modern. AI mengubah cara serangan direncanakan, dijalankan, dan diperbanyak, sekaligus memperluas permukaan serangan yang harus dilindungi oleh organisasi,” kata Adam Meyers.
“Organisasi yang berhasil menghadapi lanskap ancaman ini adalah mereka yang dapat mengamankan AI seagresif mereka mengadopsinya, dan memanfaatkan AI untuk mempertahankan diri dengan kecepatan yang mampu mengimbangi para pelaku ancaman," pungkasnya.