
TREN penggunaan kecerdasan buatan (AI) yang kian masif kini menjadi celah baru bagi para pelaku kejahatan siber. Berdasarkan data terbaru yang dipresentasikan dalam konferensi tahunan Kaspersky HORIZONS di Roma, solusi keamanan Kaspersky berhasil mendeteksi lebih dari 92.000 serangan malware dan aplikasi tidak diinginkan yang menyamar sebagai layanan AI populer sepanjang Januari hingga awal Mei 2026.
Para penjahat siber memanfaatkan kepercayaan publik terhadap merek-merek besar untuk memancing korban mengunduh file berbahaya. Dari total serangan tersebut, aplikasi ChatGPT palsu menjadi umpan yang paling dominan, disusul oleh layanan AI terkemuka lainnya seperti Claude dan Gemini.
Statistik Serangan Berkedok Layanan AI (Januari – Mei 2026)
| Layanan AI yang Ditiru | Persentase Serangan |
|---|---|
| ChatGPT (OpenAI) | 49% |
| Claude (Anthropic) | 18% |
| Gemini (Google) | 18% |
| Lainnya (Termasuk OpenClaw palsu) | 15% |
Ancaman Malware dan Keterlibatan Kelompok APT
Peneliti Kaspersky telah mengidentifikasi lebih dari 15.000 sampel malware yang menyamar sebagai perangkat lunak agen AI. Jenis ancaman yang ditemukan sangat beragam, mulai dari trojan perbankan, spyware, hingga eksploitasi dan pengunduh malware yang dapat menyebarkan muatan berbahaya tambahan ke sistem korban.
Salah satu temuan paling signifikan pada Mei 2026 adalah kampanye dari kelompok ancaman persisten tingkat lanjut (APT) bernama Silver Fox. Kelompok ini mendistribusikan aplikasi AI Claude palsu yang menargetkan berbagai sistem operasi, termasuk Windows, macOS, dan Linux.
Begitu penginstal dijalankan, malware akan menyusup secara diam-diam untuk memberikan akses jangka panjang bagi penyerang guna mencuri informasi sensitif.
Dmitry Galov, Kepala unit Rusia dan CIS di Kaspersky GReAT, menekankan bahwa integrasi agen AI di lingkungan perusahaan telah mengubah peta risiko keamanan.
“Keamanan bukan lagi hanya tentang melindungi titik akhir, tetapi tentang mengendalikan bagaimana kecerdasan, izin, dan keputusan menyebar di seluruh proses yang digerakkan oleh AI,” ujarnya.
Langkah Perlindungan bagi Organisasi dan Individu
Untuk menghadapi evolusi ancaman ini, Kaspersky memberikan sejumlah rekomendasi strategis bagi organisasi:
- Perkuat Infrastruktur: Gunakan lini produk seperti Kaspersky Next untuk perlindungan waktu nyata dan respons tingkat lanjut. Bagi perusahaan dengan keterbatasan SDM, layanan Managed Detection and Response (MDR) dapat menjadi solusi manajemen insiden yang menyeluruh.
- Intelijen Ancaman: Manfaatkan Threat Intelligence untuk mendapatkan wawasan kontekstual terhadap risiko siber yang menargetkan organisasi secara spesifik.
Sementara itu, bagi pengguna individu, langkah-langkah berikut sangat disarankan:
- Hanya gunakan layanan AI dari perusahaan resmi dengan rekam jejak keamanan yang jelas.
- Hindari penggunaan bot anonim atau tidak dikenal yang berisiko mencuri data pribadi untuk penipuan atau pemerasan.
- Pasang solusi keamanan yang andal untuk memblokir situs phishing dan mencegah instalasi malware secara otomatis. (Z-1)
Catatan: Selalu pastikan Anda mengunduh aplikasi AI melalui situs resmi pengembang atau toko aplikasi terverifikasi untuk menghindari risiko infeksi malware.
