Delapan Agen AI Gempur Taiwan, Ribuan Data Pemerintah Bocor dalam Serangan Siber Generasi Baru

SulawesiPos.com – Kementerian Urusan Digital Taiwan menyatakan pada Kamis (13/8/2026) bahwa lembaga-lembaga pemerintahnya menjadi sasaran serangan siber “abnormal” dari luar negeri yang terdeteksi sejak 20 Juli 2026, ketika peretas memadukan kendali manusia dengan agen kecerdasan buatan untuk mencari celah, mengubah jalur penyusupan, dan menyerang sejumlah sistem secara serentak, sebagaimana diberitakan The Guardian pada tanggal yang sama.

Unit pemantauan keamanan siber Taiwan mendeteksi aktivitas tersebut sejak tahap awal, kemudian Institut Keamanan Siber Nasional menerbitkan serangkaian peringatan sambil menyelidiki sumber, metode, sasaran, dan dampaknya.

Pemerintah Taiwan tidak memublikasikan seluruh perincian teknis karena alasan kerahasiaan, tetapi memastikan bahwa unit-unit terdampak telah melakukan penanganan dan memperkuat pemantauan sistem untuk menghalangi serangan lanjutan.

Perusahaan keamanan siber Israel, Dream, yang lebih dahulu mengidentifikasi operasi itu, menyebut para penyerang menggunakan agen AI sumber terbuka untuk membangun perangkat peretasan nyaris otonom yang bekerja menyerupai sebuah tim siber terkoordinasi.

BACA JUGA:  DPR Desak OJK Perketat Pengawasan Kepada Influencer Kripto

Hasil penelitian Dream yang dikutip Financial Times menunjukkan sebanyak delapan agen AI dapat beroperasi secara bersamaan dengan pembagian tugas untuk memetakan sistem, menebak kata sandi, mencari kerentanan, mengumpulkan informasi, dan mengubah metode ketika upaya penyusupan terhalang.

Sistem tersebut dilaporkan memetakan struktur 21 jaringan pemerintahan, menyeleksi jalur masuk yang paling menjanjikan, dan terus menyesuaikan prioritas serangan berdasarkan informasi yang diperoleh selama operasi.

Sedikitnya 85 akun pengguna pemerintah berhasil dibobol dan lebih dari 2.500 catatan kepegawaian diekstraksi sebelum pemindaian diperluas menuju badan keselamatan nuklir serta sedikitnya tujuh perusahaan sektor energi.

Laporan terpisah menyebut jumlah dokumen kepegawaian yang dicuri mencapai 2.564 catatan bersama sebuah basis data pengguna, tetapi angka tersebut berasal dari temuan Dream dan belum dijabarkan secara terbuka oleh pemerintah Taiwan.

Mesin Menyerang, Manusia Tetap Memegang Kendali

Operasi ini dianggap penting karena AI tidak hanya dipakai untuk menulis kode atau membantu analisis, tetapi menjalankan bagian besar rangkaian serangan—mulai dari pengintaian, pengujian kerentanan, pemilihan sasaran, hingga penyesuaian taktik—dengan campur tangan manusia yang lebih sedikit.

BACA JUGA:  Media Lokal Diminta Lepas dari APBD di Tengah Efisiensi

Kerangka serangan itu dilaporkan menggunakan agen AI sumber terbuka Hermes dan OpenClaw, yang kemudian mengoordinasikan sejumlah subagen dengan sasaran serta pekerjaan berbeda.

Para peneliti menemukan indikasi bahwa pengamanan bawaan AI diakali dengan menyamarkan perintah berbahaya sebagai pengujian penetrasi resmi, yaitu kegiatan sah yang biasanya dilakukan pakar keamanan untuk menemukan kelemahan sistem atas persetujuan pemiliknya.

Penyamaran tersebut memperlihatkan kelemahan mendasar model AI karena mesin dapat kesulitan membedakan pengujian keamanan yang sah dari operasi peretasan apabila perintah, konteks, dan perangkat pendukungnya direkayasa secara meyakinkan.

Kendati demikian, peneliti keamanan Semgrep, Cris Thomas, mengingatkan bahwa serangan itu tidak sepenuhnya otonom karena manusia tetap menentukan sasaran, menetapkan tujuan, memberikan instruksi, dan mengendalikan arah operasinya.

Istilah “otonom” karena itu tidak berarti AI bertindak dengan kehendak sendiri, melainkan perangkat lunak mampu menyelesaikan banyak tahapan teknis, bertukar hasil antarsubagen, dan menyesuaikan taktik tanpa menunggu perintah manusia pada setiap langkah.

BACA JUGA:  Anak di Bawah 16 Tahun Kini Jadi Fokus Utama Perlindungan Siber Nasional Malaysia

Keunggulan utama agen AI bagi peretas bukan hanya kecanggihannya, melainkan kemampuannya melakukan pekerjaan berulang dalam kecepatan tinggi dan menyerang banyak sasaran secara paralel dengan biaya lebih rendah.

Jejak China Masih Berstatus Dugaan

Pejabat Taiwan tidak secara resmi menuduh China sebagai pelaku, sedangkan Dream juga belum mengaitkan operasi tersebut dengan kelompok peretas tertentu sehingga identitas penyerang belum dapat dinyatakan sebagai fakta.

Dugaan hubungan dengan China muncul karena komunikasi internal pelaku menggunakan aksara Han sederhana yang lazim digunakan di China daratan, sedangkan hasil analisis terhadap sasaran menggunakan aksara tradisional yang umum dipakai di Taiwan.

SulawesiPos.com – Kementerian Urusan Digital Taiwan menyatakan pada Kamis (13/8/2026) bahwa lembaga-lembaga pemerintahnya menjadi sasaran serangan siber “abnormal” dari luar negeri yang terdeteksi sejak 20 Juli 2026, ketika peretas memadukan kendali manusia dengan agen kecerdasan buatan untuk mencari celah, mengubah jalur penyusupan, dan menyerang sejumlah sistem secara serentak, sebagaimana diberitakan The Guardian pada tanggal yang sama.

Unit pemantauan keamanan siber Taiwan mendeteksi aktivitas tersebut sejak tahap awal, kemudian Institut Keamanan Siber Nasional menerbitkan serangkaian peringatan sambil menyelidiki sumber, metode, sasaran, dan dampaknya.

Pemerintah Taiwan tidak memublikasikan seluruh perincian teknis karena alasan kerahasiaan, tetapi memastikan bahwa unit-unit terdampak telah melakukan penanganan dan memperkuat pemantauan sistem untuk menghalangi serangan lanjutan.

Perusahaan keamanan siber Israel, Dream, yang lebih dahulu mengidentifikasi operasi itu, menyebut para penyerang menggunakan agen AI sumber terbuka untuk membangun perangkat peretasan nyaris otonom yang bekerja menyerupai sebuah tim siber terkoordinasi.

BACA JUGA:  DPR Desak OJK Perketat Pengawasan Kepada Influencer Kripto

Hasil penelitian Dream yang dikutip Financial Times menunjukkan sebanyak delapan agen AI dapat beroperasi secara bersamaan dengan pembagian tugas untuk memetakan sistem, menebak kata sandi, mencari kerentanan, mengumpulkan informasi, dan mengubah metode ketika upaya penyusupan terhalang.

Sistem tersebut dilaporkan memetakan struktur 21 jaringan pemerintahan, menyeleksi jalur masuk yang paling menjanjikan, dan terus menyesuaikan prioritas serangan berdasarkan informasi yang diperoleh selama operasi.

Sedikitnya 85 akun pengguna pemerintah berhasil dibobol dan lebih dari 2.500 catatan kepegawaian diekstraksi sebelum pemindaian diperluas menuju badan keselamatan nuklir serta sedikitnya tujuh perusahaan sektor energi.

Laporan terpisah menyebut jumlah dokumen kepegawaian yang dicuri mencapai 2.564 catatan bersama sebuah basis data pengguna, tetapi angka tersebut berasal dari temuan Dream dan belum dijabarkan secara terbuka oleh pemerintah Taiwan.

Mesin Menyerang, Manusia Tetap Memegang Kendali

Operasi ini dianggap penting karena AI tidak hanya dipakai untuk menulis kode atau membantu analisis, tetapi menjalankan bagian besar rangkaian serangan—mulai dari pengintaian, pengujian kerentanan, pemilihan sasaran, hingga penyesuaian taktik—dengan campur tangan manusia yang lebih sedikit.

BACA JUGA:  Suara Dikloning AI, Pengisi Suara Ini Sampai Rekam Video Berkali-kali untuk Membuktikan Dirinya Manusia

Kerangka serangan itu dilaporkan menggunakan agen AI sumber terbuka Hermes dan OpenClaw, yang kemudian mengoordinasikan sejumlah subagen dengan sasaran serta pekerjaan berbeda.

Para peneliti menemukan indikasi bahwa pengamanan bawaan AI diakali dengan menyamarkan perintah berbahaya sebagai pengujian penetrasi resmi, yaitu kegiatan sah yang biasanya dilakukan pakar keamanan untuk menemukan kelemahan sistem atas persetujuan pemiliknya.

Penyamaran tersebut memperlihatkan kelemahan mendasar model AI karena mesin dapat kesulitan membedakan pengujian keamanan yang sah dari operasi peretasan apabila perintah, konteks, dan perangkat pendukungnya direkayasa secara meyakinkan.

Kendati demikian, peneliti keamanan Semgrep, Cris Thomas, mengingatkan bahwa serangan itu tidak sepenuhnya otonom karena manusia tetap menentukan sasaran, menetapkan tujuan, memberikan instruksi, dan mengendalikan arah operasinya.

Istilah “otonom” karena itu tidak berarti AI bertindak dengan kehendak sendiri, melainkan perangkat lunak mampu menyelesaikan banyak tahapan teknis, bertukar hasil antarsubagen, dan menyesuaikan taktik tanpa menunggu perintah manusia pada setiap langkah.

BACA JUGA:  Media Lokal Diminta Lepas dari APBD di Tengah Efisiensi

Keunggulan utama agen AI bagi peretas bukan hanya kecanggihannya, melainkan kemampuannya melakukan pekerjaan berulang dalam kecepatan tinggi dan menyerang banyak sasaran secara paralel dengan biaya lebih rendah.

Jejak China Masih Berstatus Dugaan

Pejabat Taiwan tidak secara resmi menuduh China sebagai pelaku, sedangkan Dream juga belum mengaitkan operasi tersebut dengan kelompok peretas tertentu sehingga identitas penyerang belum dapat dinyatakan sebagai fakta.

Dugaan hubungan dengan China muncul karena komunikasi internal pelaku menggunakan aksara Han sederhana yang lazim digunakan di China daratan, sedangkan hasil analisis terhadap sasaran menggunakan aksara tradisional yang umum dipakai di Taiwan.

Artikel Terkait

Terpopuler

Artikel Terbaru