
Pantau - Perusahaan keamanan siber ITSEC memperingatkan meningkatnya ancaman serangan siber berbasis kecerdasan artifisial atau Artificial Intelligence (AI) yang memungkinkan satu peretas menyerang ribuan perusahaan dan individu secara bersamaan dengan kecepatan serta daya rusak lebih besar.
President Director ITSEC Asia, Patrick Dannacher, menegaskan bahwa perusahaan dan organisasi harus memperkuat sistem pertahanan digital menggunakan teknologi AI agar tidak tertinggal dari kemampuan pelaku kejahatan siber.
Dalam konferensi pers AICX 2026 di Jakarta, Jumat (9/10/2026), Patrick menyebut penggunaan AI dalam sistem keamanan siber semakin mendesak karena teknologi serupa telah dimanfaatkan penyerang untuk mengotomatisasi berbagai aktivitas kejahatan digital.
"Jika kita dari sisi pertahanan tidak menggunakan AI, penyerang akan memegang keunggulan mutlak," tegas Patrick.
Menurutnya, perkembangan AI telah mengubah pola serangan siber yang sebelumnya membutuhkan waktu dan sumber daya lebih besar menjadi aktivitas otomatis yang dapat dijalankan secara cepat dan dalam skala luas.
Kondisi tersebut menuntut perusahaan, organisasi, dan masyarakat meningkatkan kesiapan menghadapi ancaman keamanan digital yang semakin kompleks.
ITSEC Ungkap Satu Peretas Bisa Menyerang Ribuan Perusahaan Menggunakan AI
Patrick menjelaskan bahwa salah satu perkembangan teknologi yang menjadi perhatian dalam keamanan siber adalah penggunaan agen AI atau AI agents.
Teknologi tersebut memungkinkan pelaku kejahatan menjalankan berbagai tahapan serangan digital secara otomatis tanpa harus mengendalikan seluruh proses secara manual.
Dengan kemampuan tersebut, seorang peretas dapat menargetkan ribuan perusahaan maupun individu dalam waktu bersamaan.
Patrick menilai jenis serangan yang digunakan pelaku kejahatan sebenarnya tidak banyak berubah, tetapi kemampuan AI membuat serangan berlangsung lebih cepat dan menjangkau lebih banyak korban.
"Satu peretas kini dapat menyerang ribuan perusahaan dan individu sekaligus. Jenis serangannya tetap sama menggunakan ransomware, phishing, social engineering tetapi dengan daya rusak dan kecepatan yang digandakan oleh AI," ungkap Patrick.
Beberapa metode serangan yang masih menjadi ancaman utama adalah ransomware, phishing, dan social engineering atau rekayasa sosial.
Ransomware merupakan serangan menggunakan perangkat lunak berbahaya yang mengunci atau mengenkripsi data korban, kemudian biasanya meminta pembayaran tebusan agar akses terhadap data dapat dipulihkan.
Sementara itu, phishing merupakan metode penipuan digital dengan menyamar sebagai pihak tepercaya untuk memperoleh informasi sensitif seperti kata sandi, data akun, dan informasi pribadi.
Adapun social engineering merupakan teknik manipulasi psikologis yang digunakan pelaku untuk membujuk korban memberikan informasi rahasia atau melakukan tindakan yang membahayakan keamanan digital.
Dengan bantuan AI, berbagai metode tersebut dapat dijalankan secara otomatis sehingga pelaku mampu memperluas jangkauan serangan tanpa harus meningkatkan jumlah tenaga secara sebanding.
Otomatisasi tersebut menjadi tantangan bagi perusahaan yang harus melindungi sistem informasi dan data digital dari serangan yang dapat berlangsung secara bersamaan.
Teknologi AI Makin Mudah Diakses, Pelaku Kejahatan Tak Perlu Modal Besar
Selain meningkatnya kemampuan serangan, Patrick juga menyoroti semakin mudahnya akses terhadap teknologi AI yang dapat disalahgunakan untuk aktivitas kejahatan siber.
Menurutnya, model AI kini dapat dimanfaatkan dengan biaya relatif rendah sehingga pelaku tidak selalu membutuhkan investasi teknologi yang besar.
Pelaku kejahatan bahkan dapat menjalankan model AI secara lokal melalui perangkat komputer sendiri tanpa sepenuhnya bergantung pada layanan berbasis internet.
Kemudahan tersebut memungkinkan lebih banyak pihak memanfaatkan teknologi AI untuk menjalankan aktivitas serangan digital yang sebelumnya membutuhkan kemampuan teknis dan sumber daya lebih besar.
Kondisi ini meningkatkan tantangan bagi perusahaan dan organisasi karena ancaman tidak hanya berasal dari kelompok peretas dengan kemampuan teknologi tinggi.
Dengan dukungan otomatisasi, aktivitas berbahaya dapat dilakukan lebih cepat dan menjangkau lebih banyak sasaran.
Patrick menekankan bahwa perkembangan tersebut harus diimbangi dengan peningkatan kemampuan sistem pertahanan keamanan siber.
ITSEC Dorong Perusahaan Gunakan AI untuk Deteksi dan Respons Serangan Siber
ITSEC menilai pemanfaatan kecerdasan artifisial dalam sistem pertahanan menjadi langkah penting untuk menghadapi ancaman serangan digital yang semakin canggih.
Teknologi AI dapat membantu sistem keamanan menganalisis aktivitas jaringan, mengenali pola mencurigakan, serta mempercepat proses identifikasi potensi ancaman.
Kemampuan tersebut diperlukan terutama ketika perusahaan menghadapi volume aktivitas digital yang besar dan berbagai serangan yang berlangsung secara bersamaan.
Pemanfaatan AI juga berpotensi membantu tim keamanan siber mengolah informasi dalam jumlah besar sehingga proses analisis dan penanganan ancaman dapat dilakukan lebih efisien.
Melalui dukungan teknologi tersebut, organisasi diharapkan mampu meningkatkan kesiapan dalam mendeteksi, menganalisis, dan merespons serangan sebelum menimbulkan dampak yang lebih luas.
Namun, Patrick mengingatkan bahwa penggunaan teknologi pertahanan yang canggih saja belum cukup untuk menghadapi seluruh risiko keamanan digital.
Perusahaan juga harus memastikan sumber daya manusia memiliki pengetahuan dan kemampuan yang memadai untuk mengenali berbagai bentuk ancaman siber.
Faktor Manusia Masih Rentan, Karyawan Perlu Pelatihan Keamanan Siber
Patrick menilai faktor manusia masih menjadi salah satu titik rentan dalam sistem keamanan digital, terutama ketika pengguna tidak memahami risiko yang muncul dari aktivitas mereka di internet.
Kurangnya pengetahuan mengenai modus penipuan digital dapat membuat seseorang lebih mudah menjadi korban serangan phishing maupun rekayasa sosial.
Oleh karena itu, ITSEC mendorong perusahaan menjadikan edukasi dan pelatihan keamanan siber sebagai bagian penting dari strategi perlindungan sistem informasi.
Pelatihan tersebut diperlukan agar karyawan mampu mengenali pesan mencurigakan, menjaga kerahasiaan informasi, serta memahami langkah yang harus dilakukan ketika menemukan indikasi serangan.
Materi pelatihan juga dapat mencakup perlindungan akun, keamanan kata sandi, pengelolaan informasi sensitif, dan pengenalan berbagai modus penipuan digital.
Dengan peningkatan pemahaman tersebut, perusahaan diharapkan dapat mengurangi risiko insiden keamanan yang disebabkan oleh kesalahan manusia.
Patrick menekankan bahwa kesiapan menghadapi ancaman siber harus dibangun melalui kombinasi teknologi pertahanan dan peningkatan kemampuan pengguna.
Orang Tua Diminta Edukasi Anak soal Bahaya Kejahatan Siber Sejak Dini
Selain lingkungan perusahaan, Patrick juga menyoroti pentingnya pendidikan keamanan digital di lingkungan keluarga.
Menurutnya, orang tua perlu mulai memperkenalkan berbagai risiko keamanan siber kepada anak-anak yang telah menggunakan perangkat digital dan mengakses internet.
Edukasi sejak dini diperlukan agar anak memahami bahwa aktivitas di internet memiliki risiko, termasuk penipuan digital, pencurian informasi pribadi, dan penyalahgunaan akun.
Orang tua diharapkan dapat membantu anak mengenali aktivitas digital yang aman serta memahami pentingnya menjaga informasi pribadi ketika menggunakan layanan daring.
Pemahaman tersebut menjadi semakin penting seiring meningkatnya penggunaan teknologi digital dalam kehidupan sehari-hari.
Patrick juga menilai media massa memiliki peran strategis dalam meningkatkan literasi keamanan siber di tengah masyarakat.
Penyebarluasan informasi mengenai modus kejahatan digital melalui media diharapkan membantu masyarakat mengenali ancaman yang terus berkembang.
"Pesan literasi publik melalui media massa sangat krusial dan pelatihan adalah fondasi dari segalanya untuk memahami risiko dan konsekuensi (serangan siber)," ujar Patrick.
ITSEC Tekankan Pentingnya Kolaborasi Teknologi AI dan Literasi Digital
ITSEC menegaskan bahwa penguatan keamanan siber pada era kecerdasan artifisial membutuhkan pendekatan yang tidak hanya berfokus pada pengembangan teknologi.
Perusahaan dan organisasi perlu menyesuaikan strategi pertahanan dengan perkembangan metode serangan yang semakin cepat, otomatis, dan menjangkau banyak sasaran.
Penggunaan AI dalam sistem keamanan dapat membantu memperkuat kemampuan deteksi dan respons terhadap aktivitas digital yang mencurigakan.
Pada saat bersamaan, pelatihan karyawan, edukasi keluarga, dan penyebarluasan informasi melalui media massa menjadi bagian penting dalam membangun kesadaran keamanan digital.
Peningkatan literasi tersebut diperlukan agar masyarakat tidak mudah menjadi sasaran penipuan maupun manipulasi yang memanfaatkan perkembangan teknologi.
Melalui pemanfaatan AI dalam sistem pertahanan dan penguatan pemahaman masyarakat, risiko serangan siber yang semakin kompleks diharapkan dapat diantisipasi secara lebih efektif.
ITSEC menekankan bahwa kemampuan menghadapi ancaman siber tidak hanya ditentukan oleh kecanggihan teknologi, tetapi juga kesiapan organisasi dan masyarakat dalam mengenali, mencegah, serta merespons berbagai risiko keamanan digital.
- Penulis :
- Leon Weldrick




