‘Percaya buta’ terhadap AI buka ruang serangan siber dengan 92,000 kes dikesan Kaspersky pada 2026 | DagangNews - Berita Bisnes Anda Skip to main content

‘Percaya buta’ terhadap AI buka ruang serangan siber dengan 92,000 kes dikesan Kaspersky pada 2026

Oleh AMREE AHMAD

KUALA LUMPUR 19 Ogos — Kepercayaan membuta tuli atau ‘blind trust’ terhadap kecerdasan buatan (AI) kini menjadi antara ruang baharu yang dieksploitasi penjenayah siber, apabila organisasi semakin mengutamakan kelajuan dan produktiviti berbanding proses pengesahan sebelum sesuatu kandungan, aplikasi atau kod yang dijana AI digunakan.

 

Penyelidik keselamatan Kaspersky Global Research and Analysis Team (GReAT), Sojun Ryu, memberi amaran bahawa penjenayah siber kini tidak semestinya memerlukan kelemahan teknikal untuk melancarkan serangan, sebaliknya hanya perlu mengeksploitasi rantaian kepercayaan antara manusia, ejen AI, peralatan dan kod luaran.

 

 

 

 

 

 

Menurutnya, perkembangan AI yang pantas daripada sekadar menjana, meringkaskan dan merangka kandungan kepada ejen AI yang mampu merancang, menggunakan peralatan, memanggil API serta bertindak secara autonomi menjadikan proses pengesahan semakin penting.

 

Kaspersky GReAT baru-baru ini mengesan 92,000 serangan berniat jahat pada 2026 yang menyamar sebagai perkhidmatan AI, dengan hampir separuh atau 49% daripadanya menyamar sebagai aplikasi ChatGPT, manakala Claude dan Gemini masing-masing menyumbang 18%.

 

Ryu berkata apabila proses pengesahan diketepikan demi meningkatkan produktiviti, kelajuan yang sepatutnya menjadi kelebihan AI boleh berubah menjadi pengganda risiko. Keadaan itu membolehkan penyerang menyusup melalui aplikasi dan komponen yang dipercayai pengguna tanpa perlu mengeksploitasi kelemahan perisian tertentu.

 

Kaspersky turut mengenal pasti lebih 15,000 sampel perisian hasad yang menyamar sebagai perisian AI agentik, termasuk trojan, spyware, eksploit, downloader, dropper dan backdoor. Menjalankan aplikasi yang menyamar itu berpotensi memberikan penyerang akses untuk mencuri maklumat dalaman serta mewujudkan saluran arahan dan kawalan.

 

Sojun Ryu
SOJUN RYU

 

Risiko ‘blind trust’ turut melangkaui aplikasi AI apabila penyerang menyasarkan perisian sumber terbuka yang menjadi asas penting kepada pembangunan perisian dan AI. Kaspersky berkata sekurang-kurangnya 10 kempen serangan berskala besar terhadap ekosistem sumber terbuka berlaku sejak pertengahan tahun lalu.

 

Antara contoh ketara ialah serangan rantaian bekalan terhadap Axios pada Mac 2026, apabila komputer penyelenggara utama dikompromi dan penyerang memperoleh akses kepada akaun npm sebelum menerbitkan versi berniat jahat. Walaupun pakej terjejas hanya tersedia kira-kira tiga jam, ia sempat dimuat turun oleh ratusan peranti.

 

Menurut Kaspersky, insiden itu membuktikan bagaimana satu kompromi terhadap komponen yang dipercayai boleh merebak dengan pantas ke seluruh rantaian bekalan. Axios mempunyai lebih 100 juta muat turun seminggu dan digunakan oleh lebih 170,000 pakej perisian.

 

Tinjauan Kaspersky tahun lalu turut mendapati 31% perusahaan pernah terjejas akibat serangan rantaian bekalan, menunjukkan tahap kebergantungan tinggi terhadap perisian sumber terbuka dan risiko yang wujud apabila organisasi terlalu mempercayai komponen luaran tanpa pengesahan mencukupi.

 

 

 

 

Bagi mengurangkan ‘blind trust’ tanpa menjejaskan produktiviti, Ryu menggesa organisasi mewujudkan zon pembangunan dipercayai antara kandungan luaran dan aset dalaman, selain memperkukuh IDE, sambungan, ruang kerja serta kebenaran ejen. 

 

Katanya, keselamatan tidak sepatutnya memperlahankan organisasi, sebaliknya pengesahan kepercayaan sebelum pelaksanaan membolehkan syarikat bergerak lebih pantas dengan risiko lebih terkawal. - DagangNews.com