Risiko Serangan Siber Terhadap Kecerdasan Buatan dan Cara Melindunginya

Keamanan sistem kecerdasan buatan atau AI kini menjadi perhatian utama para pakar teknologi setelah munculnya berbagai laporan mengenai serangan siber yang kian canggih. Serangan siber terhadap AI ini mulai menyasar kerentanan teknis pada model bahasa besar yang kini banyak digunakan oleh masyarakat umum dan korporasi.
Microsoft dan OpenAI melaporkan bahwa kelompok peretas yang didukung oleh negara-negara tertentu mulai memanfaatkan teknologi AI untuk memperkuat operasi spionase siber mereka.
Para peretas ini menggunakan kecerdasan buatan untuk menyusun kode berbahaya yang lebih sulit dideteksi oleh perangkat lunak keamanan tradisional. Mereka juga memanfaatkan AI untuk melakukan riset mendalam terhadap target potensial melalui teknik pengumpulan data otomatis. Langkah ini menandakan pergeseran pola serangan yang sebelumnya bersifat manual menjadi lebih terautomasi dan memiliki presisi tinggi.
Salah satu metode serangan yang paling sering dibahas oleh para ahli keamanan siber adalah teknik injeksi perintah atau prompt injection. Teknik ini dilakukan dengan memberikan instruksi khusus yang mampu memanipulasi AI agar mengabaikan batasan keamanan yang telah ditetapkan oleh pengembangnya.
Melalui manipulasi perintah tersebut, sistem kecerdasan buatan bisa dipaksa untuk membocorkan data sensitif atau memberikan informasi yang seharusnya bersifat rahasia.
Fenomena ini memicu kekhawatiran besar mengingat banyak perusahaan kini mengintegrasikan AI ke dalam sistem layanan pelanggan mereka secara otomatis. Data pelanggan yang seharusnya terlindungi bisa saja terakses oleh pihak tidak bertanggung jawab jika sistem AI tidak diperkuat dengan lapisan keamanan tambahan yang memadai. Para ahli menekankan bahwa pengamanan AI bukan hanya soal melindungi server, melainkan juga menjaga alur logika mesin agar tidak mudah dikecoh oleh pengguna luar.
Selain injeksi perintah, metode peracunan data atau data poisoning juga mulai diwaspadai oleh industri teknologi global karena dampaknya yang jangka panjang. Metode ini melibatkan penyisipan informasi menyesatkan ke dalam data pelatihan yang digunakan untuk melatih model kecerdasan buatan sejak tahap awal.
Jika data pelatihan tersebut terkontaminasi, AI yang dihasilkan akan memiliki bias atau memberikan hasil yang tidak akurat secara sengaja. Hal ini bisa berdampak fatal jika AI tersebut digunakan dalam sektor kesehatan atau pengambilan keputusan finansial yang memerlukan akurasi tinggi.
Perusahaan pengembang sering kali harus mengeluarkan biaya besar untuk membersihkan data tersebut dan melatih ulang model mereka dari awal jika terbukti ada sabotase data. Kerugian ekonomi akibat kejahatan siber secara global diproyeksikan akan terus meningkat hingga mencapai angka triliunan Rupiah setiap tahunnya. Tren ini mendorong banyak negara untuk mempercepat pembuatan regulasi khusus yang mengatur penggunaan dan keamanan teknologi kecerdasan buatan.
Di Amerika Serikat, Gedung Putih mulai menginstruksikan lembaga federal untuk menerapkan standar keamanan yang lebih ketat bagi seluruh sistem AI yang mereka operasikan.
Langkah serupa mulai diikuti oleh Uni Eropa melalui regulasi AI Act yang bertujuan mengatur penggunaan teknologi ini agar tetap transparan dan aman bagi masyarakat luas. Regulasi tersebut mewajibkan perusahaan teknologi untuk melakukan audit keamanan secara berkala terhadap model AI yang memiliki risiko tinggi bagi privasi publik.
Bagi pengguna di Indonesia, risiko keamanan ini sangat nyata mengingat tingginya tingkat penggunaan layanan chatbot berbasis AI di berbagai sektor. Banyak pengguna yang tanpa sadar memasukkan informasi pribadi yang bersifat sangat sensitif ke dalam kolom percakapan chatbot saat mencari solusi pekerjaan. Kebiasaan ini sangat berisiko karena data tersebut dapat tersimpan secara permanen dan berpotensi bocor jika platform yang digunakan mengalami kegagalan sistem keamanan mendasar.
Laporan dari Group-IB, firma keamanan siber asal Singapura, menyebutkan bahwa ribuan akun ChatGPT telah diperjualbelikan di pasar gelap internet sepanjang tahun lalu.
Pakar teknologi menyarankan agar pengguna selalu mengaktifkan fitur autentikasi dua faktor pada setiap layanan digital yang mereka gunakan untuk memperkecil risiko peretasan. Hal ini merupakan langkah pertahanan dasar yang efektif untuk mencegah akses ilegal meskipun kata sandi utama pengguna telah berhasil dicuri oleh pihak asing. Selain itu, pengguna diminta untuk tidak pernah memasukkan data rahasia perusahaan atau informasi perbankan ke dalam sistem kecerdasan buatan publik.
Perusahaan pengembang AI saat ini sedang berpacu dengan waktu untuk menambal berbagai lubang keamanan pada model mereka sebelum dieksploitasi lebih jauh oleh kelompok kriminal. Mereka sering kali menggunakan tim khusus untuk mencoba meretas sistem mereka sendiri guna menemukan titik lemah yang mungkin terlewatkan saat tahap pengembangan.
Proses simulasi serangan ini sangat diperlukan untuk memastikan bahwa teknologi yang dirilis ke publik benar-benar tangguh menghadapi ancaman eksternal yang terus berkembang. Inovasi dalam sistem pertahanan siber harus berjalan lebih cepat daripada teknik serangan yang diciptakan oleh para peretas. Keamanan siber di era kecerdasan buatan bukan lagi sekadar opsi tambahan, melainkan pondasi utama bagi keberlanjutan inovasi teknologi di masa depan.
Baca juga tulisan lainnya dari Nadia Safitri
Penulis: Nadia Safitri
Editor: Beritana Editor











