Jakarta: Perkembangan pesat Kecerdasan Buatan (AI) telah membawa industri masuk ke era agen AI otonom yang mampu membuat perencanaan, menggunakan perangkat, serta memanggil API secara mandiri. Namun, efisiensi ini membawa celah baru.
Peneliti keamanan dari Global Research and Analysis Team (GReAT) Kaspersky, Sojun Ryu, menyoroti bahaya nyata dari kepercayaan buta dan minimnya verifikasi, ketika penyerang siber kini beralih dari eksploitasi teknis ke manipulasi faktor kepercayaan pengguna. Demi mengejar produktivitas dan kecepatan, proses verifikasi manusia di setiap tahap pengembangan sering kali diabaikan, yang justru memperbesar risiko keamanan karena kecepatan yang melampaui verifikasi dapat memperburuk keadaan.
Berdasarkan temuan terbaru Kaspersky GReAT, terdapat lebih dari 92.000 serangan berbahaya yang menyamar sebagai layanan AI resmi. Dari jumlah tersebut, hampir separuhnya atau sekitar 49% menyamar sebagai ChatGPT, sementara Claude dan Gemini masing-masing mencakup 18%. Penjahat siber menyebarkan versi palsu ini untuk mengeksploitasi ketergantungan pengguna pada aplikasi tersebut yang menjadi titik awal lingkungan pengembangan.
Selain itu, ditemukan lebih dari 15.000 sampel malware seperti trojan, spyware, exploit, downloader, dropper, dan backdoor yang menyamar sebagai perangkat lunak agentic AI. Mengoperasikan aplikasi tiruan ini dapat membuka akses kendali jarak jauh bagi penyerang untuk mencuri informasi internal perusahaan.
Ancaman lain yang tidak kalah serius adalah serangan rantai pasok yang menargetkan paket open-source pada ekosistem seperti npm dan PyPI. Salah satu contoh nyata terjadi pada Maret 2026, ketika pustaka JavaScript populer, Axios, disusupi setelah akun pengelola utamanya dibobol.
Meski versi berbahaya hanya beredar selama tiga jam, dampaknya sempat menyebar ke ratusan perangkat. Survei Kaspersky menunjukkan bahwa 31% perusahaan enterprise telah terdampak oleh serangan rantai pasok, membuktikan dalamnya integrasi open-source yang kini diincar sebagai pintu masuk utama untuk mengakses informasi penting perusahaan.
Untuk mengantisipasi ancaman ini tanpa mengorbankan produktivitas, Kaspersky merekomendasikan pembentukan zona pengembangan tepercaya yang jelas untuk memisahkan konten eksternal dari aset internal serta memperkuat izin agen dan ruang kerja. Perusahaan juga perlu mengendalikan jalur masuk perangkat lunak ke dalam lingkungan kerja serta menjaga visibilitas aktivitas melalui jalur yang aman dan efisien.
Melalui kapabilitas Kaspersky Container Security, Kaspersky membantu mengaudit alur kerja GitHub Actions dan menemukan lebih dari 250.000 potensi kesalahan konfigurasi pada proses CI/CD.
Pada akhirnya, fokus keamanan harus digeser ke tahap awal untuk melindungi lingkungan tempat perangkat lunak dibuat, karena ketika kepercayaan diverifikasi sebelum eksekusi, organisasi justru dapat bergerak lebih cepat dan aman.
Jadikan Medcom.id sumber informasi pilihan Anda
FOLLOW US
Ikuti media sosial medcom.id dan dapatkan berbagai keuntungan