Cisco Rilis Foundry Security Spec untuk Amankan AI dari Peretas
Aktivitas peretas kini semakin cepat dalam mengeksploitasi celah keamanan sistem dengan memanfaatkan kecerdasan buatan. Kondisi tersebut membuat tim keamanan siber kerap kewalahan jika hanya bertumpu pada mekanisme manual dan sistem usang, seperti dikutip dari Detik iNET.
Metode konvensional untuk mencari dan menambal celah secara resmi dinilai tidak lagi mencukupi kebutuhan proteksi. Di sisi lain, memasukkan ribuan baris kode ke model bahasa besar tanpa pengelolaan yang tepat justru memicu kekacauan akibat kemunculan informasi palsu yang sulit diverifikasi.
Mengatasi persoalan itu, Cisco resmi meluncurkan Foundry Security Spec sebagai proyek terbuka yang dapat diakses publik. Inovasi ini hadir sebagai cetak biru teruji guna menyusun sistem evaluasi keamanan berbasis agen kecerdasan buatan otonom untuk skala perusahaan.
Cisco menekankan bahwa aspek orkestrasi dan penerapan pagar pembatas menjadi pembeda utama antara demonstrasi teknologi biasa dengan sistem keamanan yang andal. Kerangka ini bersifat fleksibel terhadap model ataupun infrastruktur perangkat lunak yang digunakan oleh organisasi.
Sistem tersebut mengarahkan model bahasa besar menjadi agen otonom yang mampu menyajikan temuan bug terprioritas. Selain itu, platform ini dapat menghasilkan rekam jejak data yang transparan bagi Chief Information Security Officer serta mendeteksi penyelesaian proses evaluasi secara akurat.
Inisiatif ini terbagi ke dalam dua komponen utama, yakni Spec Artifact dan Constitution Artifact. Spec Artifact memuat cetak biru arsitektur dengan delapan peran agen inti serta 130 persyaratan fungsional operasional.
Sementara itu, Constitution Artifact merangkum 11 prinsip mutlak bagi pergerakan AI yang dirancang berdasarkan pengalaman Cisco dalam menangani kegagalan sistem. Integrasi instrumen ini diharapkan mampu menekan potensi gangguan operasional sejak dini.
Sinergi Pencegahan Bug dan Batasan Source Code
Mekanisme Perlindungan Otomatis dengan Project CodeGuard
Efek perlindungan yang masif tercipta saat sistem ini diintegrasikan dengan Project CodeGuard, sebuah platform aturan deteksi keamanan terbuka yang disumbangkan ke Coalition for Secure AI. Kolaborasi keduanya membentuk siklus pertahanan mandiri yang adaptif.
Apabila agen AI mendeteksi celah baru yang belum terdaftar dalam regulasi CodeGuard, sistem akan langsung mencatatnya secara otomatis sebagai aturan baru. Regulasi teranyar ini kemudian dimasukkan kembali ke dalam asisten coding para pemrogram.
Dampaknya, sistem kecerdasan buatan akan memblokir tindakan pemrogram yang mencoba menulis kode dengan pola kerentanan serupa. Proses pencegahan aktif tersebut berjalan bahkan sebelum kode selesai diketik oleh pengguna.
Alasan Pembukaan Spesifikasi Arsitektur
Keputusan Cisco untuk tidak meluncurkan aplikasi jadi melainkan hanya spesifikasi arsitektur dilandasi oleh keterikatan kode internal mereka dengan infrastruktur privat. Kode tersebut dipastikan tidak dapat beroperasi jika langsung dipindahkan ke server korporasi lain.
"Foundry Security Spec adalah spesifikasi open-source, bukan layanan terkelola. Kami menyediakan kerangka acuan untuk pagar keamanan, namun Anda lah yang harus memastikan bahwa konsep 'peran manusia' tetap menjadi pengambil keputusan akhir," jelas Omar Santos, Distinguished Engineer AI Security Engineering Cisco.
Melalui standardisasi cetak biru ini, komunitas keamanan siber diharapkan dapat mendeteksi ancaman secara lebih efisien. Langkah ini juga ditujukan agar para praktisi bisa memangkas waktu pemeriksaan notifikasi keliru dari sistem kecerdasan buatan.