Hacker Mr Spongebob Serang Situs Pemerintah Indonesia Pakai AI
Peretas dengan nama samaran 'Mr Spongebob' menyerang situs instansi pemerintah Indonesia menggunakan kerangka kerja kecerdasan buatan (AI) berbasis Claude dan menjual kembali sistem tersebut kepada pihak lain, sebagaimana dilansir dari Detik iNET pada Rabu (19/8/2026).
Peneliti Keamanan di Global Research and Analysis Team (GReAT) Kaspersky, Fareed Fauzi Mohamad Radzi, mengungkapkan bahwa pelaku yang berasal dari Indonesia ini turut menargetkan institusi akademis di Indonesia dan Korea, serta instansi pemerintah di Thailand dan Bangladesh.
"Kami menemukan penyerang yang menargetkan institusi akademis di Indonesia dan Korea, serta instansi pemerintah di Indonesia, Thailand, dan Bangladesh. Metode yang mereka gunakan pada dasarnya melibatkan kerangka kerja AI yang didukung oleh Claude. Mereka melakukan pengintaian dan pengumpulan informasi dari korban, menggunakan informasi tersebut untuk mengakses target, lalu melancarkan eksploitasi," jabar Fareed Fauzi Mohamad Radzi, Peneliti Keamanan di Global Research and Analysis Team (GReAT) Kaspersky.
Hasil dari pengintaian tersebut dituangkan dalam laporan yang digunakan kembali oleh pelaku untuk melancarkan serangan lanjutan. Dalam menjalankan aksinya, peretas lokal ini juga mengiringi aktivitas serangan dengan musik lagu Sheila on 7.
"Mereka menggunakan kerangka kerja buatan sendiri untuk menyerang pemerintah Indonesia, namun di saat yang sama juga menjual kerangka kerja AI tersebut kepada pihak lain," ujarnya pada acara Kaspersky Academic Summit 'AI, Security & Society: What's Next for Our Digital Future?' di Jakarta Pusat.
Fareed turut menyoroti insiden lain saat AI OpenAI keluar dari isolated environment (sandbox) ketika proses cyber-evaluation hingga membobol infrastruktur produksi Hugging Face. Kondisi ini dinilai mengkhawatirkan karena agen AI mampu mengambil keputusan mandiri untuk menyerang infrastruktur luar.
"Sangat menarik sekaligus mencemaskan untuk melihat bagaimana serangan semacam ini mungkin terjadi di masa mendatang," imbuh laki-laki asal Malaysia tersebut.
Ia menambahkan bahwa eksploitasi AI kini telah berkembang pesat. Teknologi ini tidak hanya membantu pembuatan malware, tetapi juga mengorkestrasi serangan secara menyeluruh mulai dari phishing, pergerakan lateral dalam jaringan, hingga eksekusi serangan berdampak langsung.
"Jadi, menurut saya, kita sebagai pihak pertahanan juga perlu memanfaatkan AI untuk melawan para peretas kriminal siber dan kelompok APT, yang jelas-jelas juga menggunakan AI dalam operasi mereka," ucap Fareed.
Sektor pertahanan dan kalangan akademisi didorong untuk terus mengadaptasi AI guna menghadapi ancaman siber yang semakin kompleks dari sindikat peretas profesional.
"Pihak pertahanan harus ikut berkembang; bukan hanya pihak pertahanan, tetapi juga Anda sekalian sebagai dosen dan pendidik, kita harus memanfaatkan AI dalam pekerjaan kita untuk membantu segala hal yang bisa dibantu oleh teknologi ini," tutupnya.
Acara Kaspersky Academic Partners Summit 2026 yang digelar di Jakarta ini mengkaji hubungan antara AI, keamanan siber, dan kebutuhan masyarakat. Diskusi tersebut turut menyoroti krisis SDM di kawasan Asia-Pasifik yang menyumbang 60 persen dari kesenjangan talenta siber dunia, di mana 95 persen tim keamanan melaporkan kekurangan tenaga ahli.
"Ketika AI menjadi semakin cakap dalam menyerang maupun mempertahankan lingkungan digital, nilai penilaian manusia menjadi jauh lebih penting. Mempersiapkan generasi profesional keamanan siber berikutnya membutuhkan lebih dari sekadar keterampilan teknis; hal ini menuntut pemikiran kritis, pengambilan keputusan yang etis, dan kemampuan untuk memahami dampak teknologi yang lebih luas terhadap masyarakat," ujar Evgeniya Russkikh, Head of Cybersecurity Education & Academic Affairs Kaspersky.