IBM Ungkap Serangan Siber Berbasis AI Meningkat 56 Persen

Share

Satu dari empat kasus peretasan siber berbahaya kini menggunakan teknologi kecerdasan buatan (AI), menurut laporan terbaru Cost of a Data Breach Report 2026 yang dirilis IBM pada Rabu, 29 Juli 2026. Angka tersebut menunjukkan lonjakan sebesar 56 persen dibandingkan tahun sebelumnya.

Riset yang dilakukan oleh Ponemon Institute ini meneliti 602 organisasi yang terdampak kebocoran data sejak Maret 2025 hingga Februari 2026. Selain itu, para peneliti mewawancarai 3.558 pemimpin keamanan dan eksekutif perusahaan untuk memetakan ancaman siber terkini.

Hasil studi mendapati bahwa insiden kebocoran data berbasis AI menelan biaya rata-rata 6 juta dolar AS per kasus. Angka tersebut sekitar 1 juta dolar AS lebih tinggi dibandingkan rata-rata kerugian kebocoran data global yang berada di angka 4,99 juta dolar AS, sementara total rata-rata kerugian naik 12 persen dari tahun lalu.

Di Kanada, IBM mencatat rata-rata biaya kebocoran data yang ditanggung perusahaan meningkat menjadi 7,11 juta dolar AS pada 2026. Angka ini mengalami kenaikan dari tahun 2025 yang tercatat sebesar 6,98 juta dolar AS.

Ancaman otomatisasi juga terlihat saat OpenAI mengungkapkan pengujian internal pada 21 Juli 2026, di mana model perintisnya berhasil menyelesaikan simulasi rantai serangan terhadap lingkungan Hugging Face. Namun, penggunaan AI untuk keamanan dan otomatisasi operasi terbukti mampu menekan kerugian perusahaan hingga hampir 2 juta dolar AS.

VP produk perangkat lunak keamanan di IBM Suja Viswesan menyatakan bahwa mayoritas perusahaan mulai mengantisipasi risiko siber sebelum insiden terjadi.

"Salah satu temuan paling mencolok adalah bahwa 85% perusahaan memperkirakan akan meningkatkan investasi keamanan setelah mempelajari kemampuan yang bisa diberikan model AI perintis ke tangan yang salah. Rasa takut sering kali mendorong tindakan, dan dalam hal ini, organisasi menangani risiko-risiko baru ini secara serius," kata Suja Viswesan, VP produk perangkat lunak keamanan di IBM.

Ia menambahkan bahwa pergeseran pola pikir ini membuat organisasi merespons potensi ancaman lebih cepat dari perkembangan teknologi kejahatan siber.

"Selama bertahun-tahun, industri keamanan berpendapat bahwa menunggu hingga terjadi insiden besar sebelum berinvestasi adalah pendekatan yang salah. Temuan kami menunjukkan adanya pergeseran pola pikir: perusahaan semakin bertindak berdasarkan risiko yang diantisipasi, menyadari bahwa seiring kemajuan kemampuan AI, keamanan perlu berkembang mendahului kurva ancaman alih-alih bereaksi setelah kejadian," ujar Suja Viswesan.

Di sisi lain, laporan GenAI Code Security Report dari Veracode pada 28 Juli 2026 menunjukkan risiko baru dari alat pembuat kode AI. Hasil pengujian terhadap lebih dari 100 model menemukan bahwa LLM menghasilkan kode yang mengandung celah keamanan sebesar 44 persen dari total pengujian.

Cofounder dan chief security evangelist di Veracode Chris Wysopal menegaskan pentingnya pemindaian ketat terhadap kode yang dihasilkan kecerdasan buatan.

"Apa yang diperjelas oleh penelitian ini adalah bahwa seiring meningkatnya kecepatan kode berbasis AI, kode yang dihasilkan AI perlu dilacak seperti kode apa pun yang belum ditinjau. Tim pengembang harus mengambil langkah untuk mengatasi celah keamanan dalam kode yang dihasilkan AI dengan memindai dan memperbaiki masalah untuk memastikan kode yang dihasilkan AI tidak pernah dikirim secara tidak terperiksa," kata Chris Wysopal, cofounder dan chief security evangelist di Veracode.

Meskipun terdapat risiko pada kode AI, riset Veracode mencatat tingkat kelulusan keamanan tertinggi diraih oleh GPT-5.5 sebesar 68 persen, disusul GPT-5.3-Codex dan Claude Opus 4.8 yang masing-masing mencatatkan angka 62 persen.

Follow publika.id on Google News Follow
Editors Team
nadia-fitria-ramadhani
Author