Marak Serangan Hacker AI, Perusahaan di Jepang & Korsel Perkuat Pertahanan Siber

Perusahaan-perusahaan terkemuka di Korea Selatan dan Jepang kini berada dalam siaga tinggi menyusul maraknya ancaman serangan siber berbasis kecerdasan buatan (AI). Berdasarkan laporan Reuters, para pakar keamanan siber memperingatkan bahwa teknologi AI membuat kejahatan siber kian terjangkau dan mudah diakses, bahkan oleh peretas dengan kemampuan teknis yang terbatas.
Dampak insiden keamanan siber ini meluas ke berbagai sektor vital. Sembilan bank besar dan dua gereja raksasa di Korea Selatan saat ini sedang menyelidiki dugaan peretasan yang melibatkan perangkat AI. Di Jepang, sejuta perusahaan ternama seperti Daiwa Securities, SoftBank Corp, hingga jaringan minimarket Lawson juga melaporkan lonjakan serangan yang signifikan.
Meski otoritas setempat masih mendalami sejauh mana peran AI dalam setiap kasus, para ahli mengonfirmasi bahwa teknologi ini mampu mengotomatiskan berbagai proses serangan siber. Mulai dari memindai celah keamanan pada perangkat lunak (software vulnerabilities) hingga merancang kampanye phishing yang sangat halus, AI membuat aksi kejahatan siber berlangsung jauh lebih cepat, murah, dan sulit dilacak.
"AI tidak pernah lelah. Menurut pandangan saya, Jepang pada dasarnya sedang dihujani serangan bertubi-tubi," kata Nobuo Miwa, Presiden S&J Corp, perusahaan keamanan siber asal Tokyo, sebagaimana dilansir Reuters.
Data TrendAI menunjukkan tren yang mengkhawatirkan: jumlah insiden siber di Jepang selama sembilan bulan pertama tahun 2026 telah melewati total kasus sepanjang tahun 2025. Pada September 2026, insiden melonjak ke angka 86 kasus, naik sekitar 18 persen dari bulan sebelumnya. Miwa menilai AI telah meruntuhkan kendala bahasa yang sebelumnya menjadi penghalang utama bagi peretas asing.
Miwa mengatakan, peningkatan ini menunjukkan bahwa para hacker telah melewati ambang batas dalam hal upaya, motivasi, dan kemampuan teknis. AI juga dinilai telah menghilangkan banyak hambatan bahasa yang sebelumnya menyulitkan peretas asing melancarkan serangan.
Perusahaan keamanan siber asal AS, CrowdStrike, mengidentifikasi dugaan keterlibatan seorang peretas berusia 26 tahun yang berbasis di China dalam serangan terhadap bank-bank Korea Selatan. Berdasarkan analisis CrowdStrike, pelaku yang mengincar keuntungan finansial tersebut memanfaatkan AI agent buatan China serta fitur Claude Code milik Anthropic untuk mengeksekusi serangannya.
"Meski kemampuan teknis peretas tersebut tergolong biasa saja, serangannya terbukti sangat efektif," jelas Adam Meyers, Senior Vice President Counter Adversary Operations CrowdStrike, yang menegaskan bahwa aksi tersebut mustahil berhasil tanpa bantuan AI.
Serangan Hacker Makin Susah Diendus
Penggunaan perangkat berbasis AI juga membuat tim pertahanan siber kian kesulitan mengendus ancaman dan perilaku mencurigakan di dalam jaringan. Choi Kyoungjin, Direktur Center for AI, Data and Policy di Gachon University, Korea Selatan, membeberkan bahwa teknologi ini telah memangkas hambatan teknis yang selama ini melindungi sistem dari serangan pihak luar.
Melalui hadirnya model AI serbaguna, individu tanpa keahlian khusus sekalipun bisa dengan mudah menginstruksikan sistem untuk melacak celah keamanan. AI kemudian akan mengambil alih dan mengeksekusi sebagian besar proses rumit tersebut secara otomatis, membuat potensi kejahatan siber dapat tereskalasi dengan cepat.
“Dengan model AI serbaguna, bahkan pengguna biasa yang memiliki niat jahat dapat meminta sistem mencari kerentanan. AI kemudian akan mengerjakan sebagian besar proses tersebut untuk mereka,” kata Choi Kyoungjin, Direktur Center for AI, Data and Policy di Gachon University, Korea Selatan.
Korea Selatan mencatat 1.236 insiden siber pada semester pertama tahun ini, naik 20 persen dibandingkan periode yang sama tahun lalu. Data pemerintah menunjukkan, meski kasus peretasan server menurun, laporan serangan distributed denial-of-service (DDoS) dan ransomware masing-masing meningkat 56,7 persen dan 76,8 persen.
Meyers menyebut, insiden yang menimpa bank-bank Korea Selatan menunjukkan perlunya pengendalian keamanan yang lebih kuat serta pengujian yang lebih ketat seiring perkembangan AI.
“Bisa dikatakan, jin sudah keluar dari botol,” ujarnya, merujuk pada teknologi yang telanjur berkembang dan semakin sulit dibatasi.
Meski berbagai insiden tersebut belum menimbulkan kerugian finansial yang signifikan, risikonya dapat meningkat jika data yang dicuri digunakan untuk melancarkan serangan phishing atau smishing, yakni penipuan melalui pesan teks.
Karen Wu, analis senior di Fitch, menyampaikan hal tersebut dalam sebuah catatan. Ia memperkirakan insiden-insiden itu dapat berujung pada sanksi regulator, biaya kompensasi bagi pelanggan, serta peningkatan belanja keamanan siber di seluruh sektor.
Peringatan mengenai meningkatnya peran AI dalam kejahatan siber juga semakin sering disampaikan oleh perusahaan pengembang teknologi tersebut. Google, perusahaan di bawah Alphabet, dan Anthropic sama-sama memperingatkan bahwa serangan siber yang dibantu AI akan semakin sering terjadi di berbagai negara.
“Pada titik ini, kita dapat berasumsi bahwa semua pelaku ancaman menggunakan AI dalam kapasitas tertentu dan operasi mereka telah diuntungkan oleh teknologi tersebut,” kata John Hultquist, Kepala Analis Google Threat Intelligence Group, bulan lalu.
Regulator di Jepang dan Korea Selatan mulai mengambil langkah untuk merespons peningkatan ancaman tersebut. Komisi Jasa Keuangan Korea Selatan, misalnya, telah menginstruksikan asosiasi industri keuangan, regulator, dan para eksekutif perusahaan yang terdampak untuk menyelesaikan penilaian mandiri keamanan siber yang terdiri dari 12 poin.
Di Jepang, Menteri Transformasi Digital Toshiharu Furukawa menggelar pertemuan dengan sejumlah kementerian dan lembaga pada Kamis, menyusul serangkaian serangan baru-baru ini. Kantor Keamanan Siber Nasional Jepang juga berencana mengeluarkan peringatan kepada perusahaan-perusahaan. Miwa dari S&J memperkirakan tingginya serangan siber akan terus berlanjut.
“Para penyerang telah mengalami terobosan yang membuat banyak asumsi lama tidak lagi berlaku,” katanya. “Pertahanan kita juga membutuhkan terobosan baru."
