Courtesy of TechCrunch
Bahaya Serangan Siber AI: Kecepatan Tanpa Keamanan Bisa Merusak Perusahaan
Meningkatkan kesadaran tentang risiko keamanan siber akibat cepatnya integrasi AI dalam perusahaan dan pentingnya pendekatan keamanan dari awal, agar perusahaan dapat mengimbangi serangan yang semakin kompleks dan berbasis AI.
28 Sep 2025, 21.00 WIB
206 dibaca
Share
Ikhtisar 15 Detik
- Integrasi AI dalam alur kerja perusahaan meningkatkan risiko keamanan siber.
- Pengembang dan penyerang kini menggunakan alat AI untuk mempercepat proses pengembangan dan serangan.
- Perusahaan harus mempertimbangkan keamanan dan kepatuhan sejak awal dalam pengembangan produk untuk menghindari masalah di masa depan.
global, dunia - Integrasi AI dalam perusahaan makin cepat, khususnya lewat teknik vibe coding yang mempermudah pengiriman kode, namun ini juga membawa risiko keamanan. Kesalahan coding yang terjadi demi kecepatan sering dimanfaatkan penyerang untuk mengeksploitasi sistem.
Penyerang kini memanfaatkan AI dan vibe coding untuk membuat serangan lebih otomatis dan canggih, termasuk pencurian data dan perusakan sistem. Bahkan AI internal perusahaan yang digunakan untuk efisiensi dapat menjadi celah masuk lewat serangan rantai pasokan.
Kasus nyata seperti serangan terhadap startup Drift yang memengaruhi data Salesforce banyak perusahaan besar menggambarkan betapa seriusnya ancaman ini. Token akses digital dicuri dan digunakan untuk masuk ke sistem klien, menimbulkan risiko besar terhadap data perusahaan.
Ami Luttwak dari Wiz menekankan pentingnya pemikiran keamanan sejak awal, terutama untuk startup AI yang harus punya CISO dan memikirkan arsitektur data yang aman agar tidak menimbulkan utang keamanan di masa depan. Ini akan memudahkan proses keamanan yang tepat dan compliance pada skala besar nanti.
Industri keamanan siber harus bergerak cepat dan inovatif menghadapi revolusi AI ini. Wiz sendiri sudah meluncurkan solusi keamanan berbasis AI untuk membantu melindungi siklus pengembangan perangkat lunak dan lingkungan cloud dari serangan yang semakin kompleks.
Referensi:
[1] https://techcrunch.com/2025/09/28/wiz-chief-technologist-ami-luttwak-on-how-ai-is-transforming-cyberattacks/
[1] https://techcrunch.com/2025/09/28/wiz-chief-technologist-ami-luttwak-on-how-ai-is-transforming-cyberattacks/
Analisis Ahli
Ami Luttwak
"Menekankan perlunya keseimbangan antara kecepatan dan keamanan dalam pengembangan AI serta pentingnya pendekatan keamanan menyeluruh dan proaktif dari awal, termasuk untuk startup kecil."
Satya Nadella
"AI adalah alat yang mempercepat inovasi, tapi tanpa keamanan yang kuat, potensi risiko serangan siber akan meningkat signifikan di seluruh ekosistem teknologi."
Katie Moussouris
"Pendekatan keamanan di era AI harus berbasis pemahaman mendalam terhadap ekosistem aplikasi dan threat landscape, dengan kolaborasi erat antara pengembang dan tim keamanan."
Analisis Kami
"Transformasi cepat integrasi AI tanpa persiapan keamanan yang matang berisiko membuka pintu besar bagi serangan siber, terutama lewat rantai pasokan. Perusahaan dan startup harus mengadopsi mindset keamanan 'secure by design' sejak awal untuk menghindari kehilangan data dan kerugian besar di masa depan."
Prediksi Kami
Serangan siber berbasis AI dan vibe coding akan terus meningkat dengan kompleksitas yang semakin canggih, memaksa industri keamanan untuk berinovasi dan mempercepat respons terhadap ancaman baru yang muncul setiap hari.
Pertanyaan Terkait
Q
Apa yang disebut sebagai 'vibe coding' dalam konteks keamanan siber?A
Vibe coding adalah metode di mana pengembang menggunakan alat AI untuk menulis kode dengan cepat, meskipun sering kali mengabaikan praktik keamanan yang baik.Q
Mengapa serangan rantai pasokan menjadi perhatian utama bagi perusahaan saat ini?A
Serangan rantai pasokan menjadi perhatian karena penyerang dapat mengeksploitasi layanan pihak ketiga yang memiliki akses luas ke infrastruktur perusahaan.Q
Apa yang ditemukan Wiz mengenai implementasi otentikasi dalam aplikasi yang menggunakan vibe coding?A
Wiz menemukan bahwa aplikasi yang menggunakan vibe coding sering kali memiliki implementasi otentikasi yang tidak aman karena lebih mudah untuk dibangun dengan cara tersebut.Q
Mengapa penting bagi startup untuk memiliki CISO sejak awal?A
Penting bagi startup untuk memiliki CISO sejak awal agar mereka dapat merencanakan dan menerapkan praktik keamanan yang kuat dari awal, menghindari utang keamanan di kemudian hari.Q
Apa langkah-langkah yang harus diambil oleh startup AI untuk memastikan keamanan data pelanggan?A
Startup AI harus mempertimbangkan arsitektur yang memungkinkan data pelanggan tetap berada di lingkungan pelanggan untuk menjaga keamanan dan privasi.