Telset.id – Otoritas Korea Selatan tengah menyelidiki serangan siber berbasis agen AI yang menyasar sejumlah bank terbesar di negara itu, termasuk Hana Bank, KB Kookmin Bank, dan Shinhan Bank. Insiden ini menjadi perhatian serius karena menyangkut kebocoran data pribadi nasabah dalam jumlah besar dan dugaan penggunaan model AI dalam eksekusi serangan.
Menurut laporan The New York Times, sedikitnya 25.000 nasabah Shinhan Bank mengalami kebocoran informasi kredit pribadi pada pekan lalu. Selain itu, 99 nasabah serta 20 karyawan aktif maupun mantan karyawan Kookmin Bank turut terdampak. Sebanyak 89 nasabah Hana Bank juga menjadi korban dalam rangkaian serangan ini, dengan informasi mereka dilaporkan dicuri.
National Office of Investigation Korea Selatan menangani ketiga kasus tersebut secara bersamaan. Insiden ini bahkan menarik perhatian Presiden Lee Jae Myung, yang menyatakan adanya indikasi bahwa peretas di balik kejadian ini memanfaatkan model AI. Menurutnya, hal itu memicu “kekhawatiran dan kecemasan publik yang cukup besar.”
Presiden Lee mengaku telah menginstruksikan jajaran kabinetnya untuk memastikan situasi dan meminimalkan dampak dari insiden tersebut. “Kini menjadi mungkin menggunakan AI untuk meretas dengan mudah bahkan tanpa keterampilan khusus,” ujar Lee dalam rapat kabinet yang disiarkan secara langsung.
AI Permudah Peretasan Tanpa Keahlian Khusus
Model AI terus menjadi lebih kuat pada setiap rilisnya, dan pihak-pihak yang berniat jahat memanfaatkannya untuk menemukan celah pada sistem yang seharusnya aman, lalu mengeksploitasinya. Tren ini terlihat dari sejumlah insiden yang terjadi sebelumnya di berbagai belahan dunia.
Anthropic melaporkan insiden serangan siber pertama yang diorkestrasi AI pada November 2025. Serangan tersebut diduga diorkestrasi oleh kelompok yang didukung negara China. Beberapa bulan setelahnya, sebuah firma keamanan siber menyatakan bahwa Taiwan menjadi target serangan siber otonom end-to-end pertama oleh peretas yang terkait dengan China.
Bahkan laboratorium AI yang membangun model-model tersebut tidak kebal terhadap serangan berbasis AI. Peneliti keamanan dilaporkan berhasil menembus OpenAI menggunakan Claude dan mendapatkan akses ke basis kode internalnya. Kasus ini menunjukkan bahwa agen AI dapat disalahgunakan untuk menyerang organisasi mana pun, termasuk pengembang teknologi itu sendiri.
Baca Juga:
Sampai saat ini belum ada indikasi mengenai siapa pihak yang berada di balik serangan terhadap industri perbankan Korea Selatan. Spekulasi mungkin akan mengarah pada lawan regional Seoul, namun melacak dan mengatribusikan serangan siber tergolong sulit, terutama jika pelakunya tahu cara menutupi jejak mereka.
Selain itu, agen AI diketahui dapat melakukan serangan siber tanpa sengaja atas inisiatif mereka sendiri. Pemerintah Australia misalnya, mengeluhkan bahwa OpenAI membutuhkan waktu 84 hari untuk menginformasikan insiden peretasan yang melibatkan portal kesehatan nasional Australia.
Laboratorium AI terkemuka diyakini tengah menerapkan pengamanan untuk mencegah model mereka digunakan dengan cara ilegal dan tidak etis. Meski demikian, sebagian peretas mengeksploitasi halusinasi dan menipu agen AI agar menjalankan malware. Banyak model open-weight dan open-source juga tidak memiliki pengaman serupa, sehingga memudahkan peretas menggunakannya dalam aktivitas mereka.

AI Jadi Pengganda Kekuatan Peretas
Meski model AI belum menggantikan peran penyerang yang terampil, teknologi ini telah membuat perencanaan, pengintaian, dan eksekusi serangan menjadi jauh lebih mudah. AI berpotensi berperan sebagai pengganda kekuatan yang memungkinkan peretas bertindak lebih cepat dan efisien.
Perkembangan ini memperkuat kebutuhan akan tata kelola keamanan yang lebih ketat di lingkungan perusahaan yang mengadopsi agen AI. Pendekatan identitas dan akses konvensional dinilai tidak lagi memadai untuk melindungi sistem yang kini berinteraksi dengan agen otonom. Kajian mengenai hal ini pernah dibahas dalam konteks IAM Tradisional yang dianggap tak cukup mengamankan agentic enterprise.
Sejumlah bank besar dunia juga telah menyerukan perlindungan konsumen yang lebih jelas untuk transaksi yang melibatkan agen AI. Dorongan itu muncul sebagai respons terhadap meningkatnya penggunaan agen AI dalam aktivitas keuangan, seperti yang dibahas dalam seruan 6 Bank Raksasa terkait standar perlindungan konsumen.
Di sisi lain, kalangan industri AI sendiri tengah menghadapi tekanan terkait arah pengembangan teknologi. Sejumlah bos perusahaan AI menyerukan perlambatan pengembangan model, meski ada pihak yang menduga ada motif tersembunyi di balik permintaan tersebut. Isu ini menjadi bagian dari perdebatan yang lebih luas soal Bos AI Minta Perlambatan dalam pengembangan teknologi.

Kasus perbankan Korea Selatan menjadi pengingat bahwa adopsi AI tidak hanya membawa peluang, tetapi juga risiko keamanan yang nyata. Penyelidikan National Office of Investigation masih berlangsung untuk mengungkap siapa pelaku dan bagaimana serangan tersebut dapat terjadi pada institusi keuangan yang seharusnya memiliki lapisan perlindungan berlapis. Dampak yang tercatat pada nasabah Shinhan Bank, Kookmin Bank, dan Hana Bank menunjukkan bahwa insiden ini menyentuh langsung kepentingan publik, bukan sekadar persoalan teknis di ruang server.





Komentar
Belum ada komentar.