Saturday, September 26, 2026
home_banner_first
SAINS & TEKNOLOGI

Serangan Bot AI Melonjak 300 Persen pada 2025, E-Commerce Jadi Target Utama

Mistar.idJumat, 25 September 2026 pukul 15.11 WIB
serangan_bot_ai_melonjak_300_persen_pada_2025_ecommerce_jadi_target_utama_

Ilustrasi Agentic AI. (foto: istimewa/mistar)

news_banner

Jakarta, MISTAR.ID – Perkembangan kecerdasan buatan (AI) dan penerapan agentic workflows di lingkungan perusahaan turut menghadirkan tantangan baru dalam keamanan siber. Salah satu ancaman yang semakin mendapat perhatian adalah meningkatnya aktivitas bot berbasis AI.

Laporan State of the Internet (SOTI) 2026 dari Akamai Technologies bertajuk The Agentic Frontier mengungkap adanya peningkatan signifikan serangan siber yang menyasar Application Programming Interface (API) dan identitas nonmanusia (nonhuman identity).

Sepanjang 2025, lalu lintas bot AI tercatat meningkat hingga 300 persen. Sektor perdagangan digital atau e-commerce menjadi salah satu sasaran utama aktivitas tersebut.

Ancaman terhadap API juga mengalami peningkatan. Rata-rata serangan harian terhadap API pada setiap organisasi naik 113 persen secara tahunan, dari 121 serangan per hari pada 2024 menjadi 258 serangan per hari pada 2025.

Survei Akamai juga menunjukkan 87 persen organisasi yang menjadi responden mengalami insiden keamanan yang berkaitan dengan API sepanjang 2025. Angka tersebut meningkat dibandingkan 76 persen pada 2022.

Perkembangan agentic AI turut mengubah karakter risiko keamanan siber di lingkungan perusahaan. Sistem ini memungkinkan AI menjalankan perintah secara lebih mandiri, mengakses basis data, serta menjalankan berbagai tugas melalui API dengan keterlibatan manusia yang lebih terbatas.

Dengan kondisi tersebut, pengamanan tidak lagi hanya berfokus pada identitas dan aktivitas pengguna manusia. Perusahaan juga perlu mengawasi bagaimana sistem otomatis memperoleh akses, mengambil keputusan, dan berinteraksi dengan berbagai sumber daya digital.

Chief Security Officer Akamai, Boaz Gelbord, menyebut terdapat tiga tantangan utama yang perlu diperhatikan perusahaan di tengah perkembangan AI. Ketiganya mencakup penggunaan AI secara internal, integrasi AI ke dalam produk konsumen dan beban kerja cloud, serta serangan siber berbasis AI yang secara langsung menargetkan perusahaan.

“Program keamanan harus beradaptasi dengan realitas yang berkembang pesat ini," kata Gelbord dalam siaran pers, Jumat (25/9/2026).

Selain API dan infrastruktur digital, browser juga menjadi salah satu area yang perlu mendapat perhatian. Laporan Akamai mencatat lebih dari 40 persen pengguna enterprise telah memasang ekstensi berbasis AI.

Persoalan muncul karena 25 persen dari ekstensi tersebut mengalami perubahan izin (permissions) dalam periode 12 bulan. Perubahan tersebut berpotensi memperluas akses ekstensi terhadap data maupun sumber daya yang sebelumnya tidak diperlukan.

Kondisi ini menunjukkan bahwa risiko tidak selalu berhenti pada saat sebuah ekstensi dipasang. Perubahan hak akses setelah instalasi juga perlu dipantau karena dapat meningkatkan potensi paparan terhadap data perusahaan.

Risiko kebocoran informasi juga muncul dari penggunaan chatbot AI oleh karyawan. Analisis internal Akamai menemukan lebih dari 6 persen percakapan chatbot yang dilakukan karyawan mengandung informasi sensitif.

Rinciannya meliputi data pribadi sebesar 5,81 persen, data keuangan 0,96 persen, serta informasi teknologi informasi dan keamanan sebesar 0,94 persen.

Di sisi lain, kehadiran Model Context Protocol (MCP) memberikan kemampuan yang lebih luas bagi Large Language Models (LLM) untuk terhubung dan berinteraksi dengan sumber data eksternal. Namun, peningkatan fleksibilitas tersebut juga membawa konsekuensi terhadap keamanan.

Vice President sekaligus Chief Technology Officer Security Technology Group Akamai, Charlie Gero, mengatakan MCP memiliki potensi besar dalam pengembangan sistem AI di lingkungan perusahaan, tetapi penerapannya tetap membutuhkan pengamanan dan batas akses yang jelas.

“MCP bukanlah teknologi yang harus dihindari, melainkan fondasi era enterprise berbasis agentic yang harus dikelola dengan batas keamanan yang jelas," ujar Gero.

Menurutnya, kemampuan AI untuk terhubung dengan berbagai sistem membuat pengendalian terhadap akses dan aktivitas AI menjadi semakin penting.

Laporan Akamai turut menyoroti perkembangan frontier AI, termasuk Project Glasswing dari Anthropic, yang disebut dapat mempercepat proses penemuan kerentanan sistem dari hitungan minggu menjadi hitungan jam.

Percepatan tersebut berpotensi membuat pola patching tradisional semakin sulit mengejar kecepatan ditemukannya kerentanan. Karena itu, organisasi membutuhkan mekanisme mitigasi yang lebih cepat, termasuk perlindungan secara langsung pada lapisan edge.

Perubahan lanskap ekonomi digital juga memunculkan tantangan baru dalam perlindungan merek. Salah satunya adalah kemunculan synthetic customers, yakni agen AI yang bertindak mewakili konsumen dalam berbagai aktivitas digital.

Dalam menghadapi perkembangan tersebut, Akamai merekomendasikan agar pemimpin keamanan informasi atau CISO memperluas cakupan perlindungan. Tidak hanya keamanan infrastruktur yang perlu diperhatikan, tetapi juga akurasi informasi mengenai merek, sentimen publik, kutipan pada situs pihak ketiga, serta pengelolaan aktivitas bot.

Langkah tersebut dinilai penting untuk mengantisipasi penyebaran informasi keliru yang dapat muncul akibat AI hallucination sekaligus menjaga keamanan ekosistem digital perusahaan di tengah semakin luasnya penggunaan sistem AI otonom.



BERITA TERPOPULER

BERITA PILIHAN