← Beranda
AI Canggih kini Bisa Jalankan Serangan Siber, Biaya jadi Senjata Baru Hacker
Nanda PrayogaKamis, 17 September 2026 | 07.54 WIB
Adithya Nugraputra, Head of Consulting PT Ensign InfoSecurity Indonesia. (Dok. Ensign)

 

 

JawaPos.com - Kecanggihan teknologi kecerdasan buatan (AI) mulai membawa perubahan besar terhadap lanskap keamanan siber. Laporan terbaru Ensign InfoSecurity mengungkapkan, model AI canggih kini sudah mampu menjalankan berbagai tahapan dalam rangkaian serangan siber terhadap organisasi.

Kemampuan tersebut membuat serangan siber kompleks berpotensi menjadi lebih mudah diakses. AI dapat membantu menurunkan biaya, waktu, sekaligus tingkat keahlian teknis yang sebelumnya dibutuhkan pelaku untuk menjalankan serangan.

Temuan itu menjadi bagian dari edisi ketujuh Ensign 2026 Cyber Threat Landscape Report, yang menggabungkan hasil layanan keamanan siber Ensign di kawasan regional, threat intelligence, penanganan insiden siber, serta keterlibatan perusahaan dalam ekosistem keamanan siber internasional.

“Hasil pengujian melalui Ensign Cyber AI Range menunjukkan bahwa meskipun model AI canggih sudah mampu menjalankan berbagai tahapan serangan siber, kemampuan deteksi dan respons yang efektif masih dapat menjadi hambatan yang berarti setelah akses awal berhasil diperoleh,” kata Adithya Nugraputra, Head of Consulting PT Ensign InfoSecurity Indonesia di Jakarta, Rabu (16/9).

Dalam laporan tersebut, Ensign juga mengungkap hasil AI Cyber Range Assessment, sebuah pengujian yang dirancang untuk mengevaluasi kemampuan ofensif model AI canggih sekaligus melihat implikasinya terhadap pertahanan siber.

Sejak awal 2026, Ensign mengembangkan AI Range, lingkungan pengujian keamanan siber untuk menguji dan memahami kemampuan model AI canggih melalui berbagai skenario serangan siber. Lebih dari 150 model AI yang tersedia secara umum telah dievaluasi sebelum 10 model dipilih untuk menjalani pengujian lebih mendalam.

Dalam pengujian tersebut, 10 model AI berperan sebagai pelaku ancaman siber tingkat lanjut. Setiap model kemudian diberikan delapan tujuan serangan yang sama secara berurutan untuk melihat sejauh mana kemampuan ofensifnya.

Di antara model yang diuji, GPT-5.6 Sol milik OpenAI, Claude Opus 4.8 milik Anthropic, dan GLM 5.2 milik Z.AI menunjukkan performa terbaik. Ketiganya mencapai tingkat keberhasilan tinggi pada tujuh dari delapan tujuan serangan yang diuji.

Menariknya, kemampuan serangan tidak lagi hanya ditentukan oleh seberapa canggih model AI yang digunakan. Ensign menemukan bahwa GLM-5.2 dari Z.AI menunjukkan performa ofensif yang sebanding dengan GPT-5.6 dengan biaya operasional sekitar seperlima.

Sejumlah model dari Timur dengan biaya operasional lebih rendah juga secara konsisten menunjukkan kemampuan yang lebih tinggi jika dibandingkan berdasarkan kapabilitas per dolar. Kondisi tersebut menunjukkan bahwa biaya dapat menjadi faktor semakin penting dalam menentukan akses pelaku ancaman terhadap kemampuan serangan berbasis AI.

Seluruh model yang diuji berhasil memperoleh akses awal dalam lingkungan pengujian yang terkontrol. Temuan ini menunjukkan bahwa organisasi perlu mempersiapkan kemungkinan pertahanan pada perimeter jaringan dapat ditembus oleh serangan yang dibantu AI.

Namun, kemampuan model tidak selalu bertahan ketika serangan bergerak lebih jauh ke dalam lingkungan organisasi. Setidaknya separuh model yang diuji mengalami kesulitan dalam mencuri kredensial dan berpindah dari satu sistem ke sistem lainnya.

Tidak ada model yang mencapai tingkat keberhasilan tinggi dalam menghindari Endpoint Detection and Response (EDR) selama serangan berlangsung. Artinya, meskipun AI sudah mampu membantu menjalankan sejumlah tahapan serangan, sistem deteksi dan respons masih dapat menjadi penghalang setelah akses awal berhasil diperoleh.

“Model AI canggih telah menunjukkan kemampuan untuk menjalankan berbagai tahapan rangkaian serangan siber dengan lebih cepat dan biaya yang lebih rendah. Ancaman ini semakin meningkat seiring menyempitnya kesenjangan kemampuan antar-model, dan biaya tidak lama lagi bukan menjadi penghalang bagi pelaku ancaman siber,” tukasnya.

EDITOR: Estu Suryowati