- Kaspersky melaporkan 92.000 serangan siber menyamar sebagai layanan AI populer seperti ChatGPT untuk menyebarkan berbagai jenis malware.
- Peneliti mendapati lebih dari 15.000 sampel malware menggunakan agen AI palsu sebagai umpan untuk menyerang sistem dan data.
- Pelaku kejahatan siber juga membobol komponen open source seperti pustaka Axios untuk menyusup ke rantai pasok perangkat lunak.
Artinya, ketika akses tersebut diberikan kepada perangkat lunak AI palsu yang sudah disusupi, dampaknya dapat melampaui sekadar infeksi pada satu aplikasi.
![Ilustrasi malware. [Pixabay]](https://media.suara.com/pictures/653x366/2024/08/02/72109-ilustrasi-malware.jpg)
Karena itu, persoalannya bukan hanya “apakah AI tersebut pintar?”, tetapi juga “apakah AI dan perangkat yang digunakan benar-benar dapat dipercaya?”
Open Source Ikut Jadi Celah
Ancaman tidak berhenti pada aplikasi AI. Kaspersky juga menyoroti keamanan rantai pasok perangkat lunak, terutama komponen open source yang banyak digunakan dalam pengembangan teknologi AI.
Menurut Ryu, pengembang membutuhkan open source, begitu pula sistem AI. Kondisi tersebut membuat ekosistem seperti npm dan PyPI menjadi target menarik bagi penyerang.
Salah satu contoh terjadi pada Axios pada Maret 2026. Pustaka JavaScript tersebut digunakan secara luas, dengan lebih dari 100 juta unduhan setiap minggu dan menjadi bagian dari lebih dari 170.000 paket perangkat lunak.
Penyerang terlebih dahulu membobol komputer pengelola utama Axios, kemudian memperoleh akses ke akun npm proyek tersebut dan menerbitkan versi berbahaya dari pustaka tersebut.
Meski paket yang telah disusupi hanya tersedia sekitar tiga jam, paket itu sempat diunduh oleh ratusan perangkat.
Kasus ini memperlihatkan bagaimana satu akun atau komponen tepercaya yang berhasil ditembus dapat menjadi pintu masuk ke rantai pasok perangkat lunak yang jauh lebih luas.
Produktivitas AI Harus Diimbangi Verifikasi
Kaspersky menyebut 31 persen perusahaan enterprise berdasarkan survei tahun sebelumnya pernah terdampak serangan rantai pasok.
![Ilustrasi AI. [Unsplash]](https://media.suara.com/pictures/653x366/2026/08/21/82725-ilustrasi-ai.jpg)
Angka tersebut memperlihatkan bahwa semakin dalam perangkat lunak open source dan AI masuk ke lingkungan bisnis, semakin penting pula mekanisme verifikasi di setiap lapisan teknologi.
Ancaman terhadap AI kini tidak selalu harus dilakukan dengan menemukan celah teknis yang rumit. Membuat korban percaya pada perangkat atau layanan yang sebenarnya palsu juga bisa menjadi jalan masuk.
Karena itu, adopsi AI di perusahaan perlu berjalan beriringan dengan pemeriksaan sumber aplikasi, validasi perangkat lunak, pemantauan perubahan mencurigakan, serta kontrol terhadap akses yang diberikan kepada sistem AI.
Pada akhirnya, AI memang dirancang untuk membuat pekerjaan lebih cepat. Namun, kecepatan tanpa verifikasi justru dapat mengubah AI dari alat produktivitas menjadi pintu masuk serangan siber.