Makin Canggih tapi Jangan Terlalu Percaya, 92 Ribu Serangan Menyamar sebagai Layanan AI

Dythia Novianty

Senin, 24 Agustus 2026 | 16:04 WIB
Makin Canggih tapi Jangan Terlalu Percaya, 92 Ribu Serangan Menyamar sebagai Layanan AI
Ilustrasi AI. (Pexels)
baca 10 detik
  • Kaspersky melaporkan 92.000 serangan siber menyamar sebagai layanan AI populer seperti ChatGPT untuk menyebarkan berbagai jenis malware.
  • Peneliti mendapati lebih dari 15.000 sampel malware menggunakan agen AI palsu sebagai umpan untuk menyerang sistem dan data.
  • Pelaku kejahatan siber juga membobol komponen open source seperti pustaka Axios untuk menyusup ke rantai pasok perangkat lunak.

Suara.com - Perkembangan kecerdasan buatan (AI) membuat pekerjaan semakin cepat dan otomatis. Namun, semakin besar ketergantungan terhadap AI, semakin besar pula celah yang bisa dimanfaatkan pelaku kejahatan siber.

Peneliti keamanan Kaspersky memperingatkan munculnya risiko baru yang bukan semata-mata berasal dari kelemahan teknis, melainkan dari kepercayaan pengguna terhadap AI tanpa proses verifikasi yang memadai.

Kondisi ini menjadi semakin serius ketika AI berkembang dari sekadar alat pembuat konten menjadi copilot hingga agen AI yang mampu merencanakan pekerjaan, menggunakan berbagai perangkat, memanggil API, dan menjalankan tugas secara lebih mandiri.

Menurut peneliti keamanan Kaspersky GReAT, Sojun Ryu, peningkatan produktivitas justru dapat menjadi risiko ketika kecepatan kerja membuat proses verifikasi diabaikan.

“Ketika kecepatan melampaui verifikasi, kecepatan tersebut justru dapat memperbesar risiko,” ujar Ryu dalam keterangan resminya, Senin (24/8/2026).

92 Ribu Serangan Menyamar sebagai Layanan AI

Ancaman tersebut bukan sekadar teori. Peneliti Kaspersky menemukan 92.000 serangan berbahaya yang menyamar sebagai layanan AI.

Hampir separuh atau 49 persen di antaranya menyamar sebagai aplikasi ChatGPT. Sementara itu, layanan yang menyamar sebagai Claude dan Gemini masing-masing mencapai 18 persen.

Modusnya memanfaatkan kepercayaan pengguna terhadap aplikasi AI populer. Pelaku membuat aplikasi atau layanan palsu yang tampak seperti perangkat AI resmi, tetapi sebenarnya dirancang untuk membawa malware ke perangkat korban.

baca juga

Masalahnya, pengguna bisa saja merasa aman karena aplikasi yang digunakan terlihat familiar.

Padahal, di baliknya dapat terdapat berbagai jenis malware, mulai dari trojan, spyware, exploit, downloader, dropper hingga backdoor.

Jika berhasil dijalankan, malware tersebut berpotensi digunakan untuk mencuri informasi internal hingga membuka akses kendali jarak jauh terhadap perangkat korban.

Agen AI Jadi Sasaran Baru

Perubahan teknologi AI juga membuat permukaan serangan semakin luas. Kaspersky menemukan lebih dari 15.000 sampel malware yang menyamar sebagai perangkat lunak agentic AI. Temuan ini menunjukkan bahwa popularitas agen AI mulai dimanfaatkan sebagai umpan baru oleh pelaku serangan siber.

Risikonya menjadi lebih besar karena agen AI dirancang untuk berinteraksi dengan berbagai sistem, perangkat, API, maupun data dalam menjalankan tugas.

Artinya, ketika akses tersebut diberikan kepada perangkat lunak AI palsu yang sudah disusupi, dampaknya dapat melampaui sekadar infeksi pada satu aplikasi.

Ilustrasi malware. [Pixabay]
Ilustrasi malware. [Pixabay]

Karena itu, persoalannya bukan hanya “apakah AI tersebut pintar?”, tetapi juga “apakah AI dan perangkat yang digunakan benar-benar dapat dipercaya?”

Open Source Ikut Jadi Celah

Ancaman tidak berhenti pada aplikasi AI. Kaspersky juga menyoroti keamanan rantai pasok perangkat lunak, terutama komponen open source yang banyak digunakan dalam pengembangan teknologi AI.

Menurut Ryu, pengembang membutuhkan open source, begitu pula sistem AI. Kondisi tersebut membuat ekosistem seperti npm dan PyPI menjadi target menarik bagi penyerang.

Salah satu contoh terjadi pada Axios pada Maret 2026. Pustaka JavaScript tersebut digunakan secara luas, dengan lebih dari 100 juta unduhan setiap minggu dan menjadi bagian dari lebih dari 170.000 paket perangkat lunak.

Penyerang terlebih dahulu membobol komputer pengelola utama Axios, kemudian memperoleh akses ke akun npm proyek tersebut dan menerbitkan versi berbahaya dari pustaka tersebut.

Meski paket yang telah disusupi hanya tersedia sekitar tiga jam, paket itu sempat diunduh oleh ratusan perangkat.

Kasus ini memperlihatkan bagaimana satu akun atau komponen tepercaya yang berhasil ditembus dapat menjadi pintu masuk ke rantai pasok perangkat lunak yang jauh lebih luas.

Produktivitas AI Harus Diimbangi Verifikasi

Kaspersky menyebut 31 persen perusahaan enterprise berdasarkan survei tahun sebelumnya pernah terdampak serangan rantai pasok.

Ilustrasi AI. [Unsplash]
Ilustrasi AI. [Unsplash]

Angka tersebut memperlihatkan bahwa semakin dalam perangkat lunak open source dan AI masuk ke lingkungan bisnis, semakin penting pula mekanisme verifikasi di setiap lapisan teknologi.

Ancaman terhadap AI kini tidak selalu harus dilakukan dengan menemukan celah teknis yang rumit. Membuat korban percaya pada perangkat atau layanan yang sebenarnya palsu juga bisa menjadi jalan masuk.

Karena itu, adopsi AI di perusahaan perlu berjalan beriringan dengan pemeriksaan sumber aplikasi, validasi perangkat lunak, pemantauan perubahan mencurigakan, serta kontrol terhadap akses yang diberikan kepada sistem AI.

Pada akhirnya, AI memang dirancang untuk membuat pekerjaan lebih cepat. Namun, kecepatan tanpa verifikasi justru dapat mengubah AI dari alat produktivitas menjadi pintu masuk serangan siber. 
 
 

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Leo Sih Kamu? Mengukur Tingkat Percaya Diri dan Karisma
Ikuti Kuisnya ➔
Kalkulator Weton Online, Cek Hari Lahir Menurut Penanggalan Jawa
Ikuti Kuisnya ➔
KUIS: Kacamata Apa yang Paling Cocok dengan Gayamu?
Ikuti Kuisnya ➔
KUIS: Sepatu Mana yang Cocok dengan Kepribadianmu?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Si Zodiak Cancer?
Ikuti Kuisnya ➔
KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔

Komentar

Terkait

AI, Kreator, dan Livestream Jadi Senjata Baru Bisnis, Meta Bidik Pasar Asia Pasifik

AI, Kreator, dan Livestream Jadi Senjata Baru Bisnis, Meta Bidik Pasar Asia Pasifik

Tekno | Rabu, 19 Agustus 2026 | 08:13 WIB

Museum Nasional Jadi Playground Kreator, AI dan Teknologi Buka Jalan Cuan dari Karya Digital

Museum Nasional Jadi Playground Kreator, AI dan Teknologi Buka Jalan Cuan dari Karya Digital

Tekno | Rabu, 19 Agustus 2026 | 07:42 WIB

Pencarian Wastra Nusantara Naik 540 Persen, AI Ubah Cara Gen Z Kenal Tradisi

Pencarian Wastra Nusantara Naik 540 Persen, AI Ubah Cara Gen Z Kenal Tradisi

Tekno | Selasa, 18 Agustus 2026 | 08:49 WIB

25 Prompt AI Edit Foto Hari Kemerdekaan RI ke-81, Hasil Natural Cocok untuk Medsos

25 Prompt AI Edit Foto Hari Kemerdekaan RI ke-81, Hasil Natural Cocok untuk Medsos

Tekno | Senin, 17 Agustus 2026 | 07:40 WIB

Laptop Gaming Bukan Cuma Buat Mabar: ASUS Bongkar Rahasia AI Lokal Biar Kerja 2x Lebih Cepat!

Laptop Gaming Bukan Cuma Buat Mabar: ASUS Bongkar Rahasia AI Lokal Biar Kerja 2x Lebih Cepat!

Tekno | Sabtu, 15 Agustus 2026 | 08:19 WIB

AI Masuk Kelas, Bali Uji Cara Baru Atasi Masalah Numerasi Siswa

AI Masuk Kelas, Bali Uji Cara Baru Atasi Masalah Numerasi Siswa

Tekno | Sabtu, 15 Agustus 2026 | 07:43 WIB

Terkini

Api Tak Menunggu Kontrak Sewa: Urgensi Pesawat Amfibi bagi Negeri Kepulauan

Api Tak Menunggu Kontrak Sewa: Urgensi Pesawat Amfibi bagi Negeri Kepulauan

Your Say | Senin, 14 September 2026 | 09:05 WIB

Kesempatan Beli, Harga Emas Antam Lagi Anjlok Jadi Rp2.602.000/Gram

Kesempatan Beli, Harga Emas Antam Lagi Anjlok Jadi Rp2.602.000/Gram

Bisnis | Senin, 14 September 2026 | 09:03 WIB

Terdampak Karhutla, Wisata Gunung Bromo Ditutup Total

Terdampak Karhutla, Wisata Gunung Bromo Ditutup Total

Foto | Senin, 14 September 2026 | 09:00 WIB

Bukan Jaga Malam, Pos Kamling di Kudus Malah Jadi Tempat Judi Dadu Digital

Bukan Jaga Malam, Pos Kamling di Kudus Malah Jadi Tempat Judi Dadu Digital

News | Senin, 14 September 2026 | 08:59 WIB

PTK Perkuat Bisnis Maritim, Jadi Penopang Rantai Logistik Energi

PTK Perkuat Bisnis Maritim, Jadi Penopang Rantai Logistik Energi

Bisnis | Senin, 14 September 2026 | 08:58 WIB

Penampakan SPBU Modular di CPI Makassar, Mulai Beroperasi Hari Ini

Penampakan SPBU Modular di CPI Makassar, Mulai Beroperasi Hari Ini

Sulsel | Senin, 14 September 2026 | 08:49 WIB

Adu Cepat di Kategori Baru 21K, 5.000 Pelari Bersaing di SiBakul Jogja Sport & Fest 2026

Adu Cepat di Kategori Baru 21K, 5.000 Pelari Bersaing di SiBakul Jogja Sport & Fest 2026

Sport | Senin, 14 September 2026 | 08:45 WIB

Minyak Dunia Menggila! Nyaris Tembus US$108 per Barel Usai Arab Saudi Diserang

Minyak Dunia Menggila! Nyaris Tembus US$108 per Barel Usai Arab Saudi Diserang

Bisnis | Senin, 14 September 2026 | 08:43 WIB

Touring Tanpa Pengawalan Bikers HOG Indomobil Buktikan Etika Berkendara di Jalan

Touring Tanpa Pengawalan Bikers HOG Indomobil Buktikan Etika Berkendara di Jalan

Otomotif | Senin, 14 September 2026 | 08:40 WIB

Indonesia Tuan Rumah FIFA ASEAN Cup 2026: Ujian Kedewasaan Tribun Sepak Bola

Indonesia Tuan Rumah FIFA ASEAN Cup 2026: Ujian Kedewasaan Tribun Sepak Bola

Your Say | Senin, 14 September 2026 | 08:35 WIB

×