Serangan Bot AI Targetkan Sektor Perdagangan Digital Asia Pasifik
Aktivitas serangan bot yang mengincar perusahaan perdagangan digital di kawasan Asia Pasifik melonjak hingga 63 persen sepanjang tahun 2025. Peningkatan ini menjadi rekor tertinggi secara global, sebagaimana dilansir dari Detik iNET. Lonjakan ancaman siber tersebut terjadi seiring pesatnya adopsi kecerdasan buatan (AI) oleh pelaku industri.
Perusahaan ritel, platform perjalanan, hingga perhotelan kian masif memanfaatkan AI untuk layanan pelanggan dan sistem pemesanan. Laporan State of the Internet dari Akamai mencatat sektor perdagangan digital menyumbang 38 persen dari total lalu lintas bot AI di Asia Pasifik sejak Juli hingga Desember 2025. Tren ini mendorong kebutuhan mendesak akan strategi keamanan siber yang linier dengan adopsi AI.
Pemanfaatan chatbot dan teknologi berbasis agentik dimaksudkan untuk mempersonalisasi pengalaman belanja sekaligus menekan angka pembatalan transaksi. Kendati demikian, masifnya otomatisasi ini justru memicu kompleksitas baru pada sistem keamanan siber.
Perusahaan kini makin sulit membedakan otomatisasi yang sah dari bot berbahaya. Celah ini sering dimanfaatkan pihak tak bertanggung jawab untuk pencurian kredensial, web scraping, hingga penyalahgunaan antarmuka pemrograman aplikasi (API). Sektor perjalanan dan perhotelan di Asia Pasifik menjadi area yang paling rentan terpapar ancaman. Tingginya risiko ini dipicu oleh fragmentasi platform, tingginya penggunaan aplikasi seluler, program loyalitas, serta lonjakan pemesanan pada musim liburan.
Risiko Peretasan API dan Serangan DDoS
Integrasi API yang menghubungkan sistem pembayaran, logistik, inventaris, dan pemesanan kini menjadi celah utama. Pada sektor perjalanan di Asia Pasifik, API menjadi target dari 25 persen total serangan web yang terjadi. Selain ancaman pada API, insiden serangan DDoS Layer 7 juga mengalami peningkatan signifikan. Sepanjang tahun 2025, frekuensi serangan melonjak 39 persen dari 260 miliar menjadi 361 miliar kejadian.
Dari keseluruhan serangan DDoS pada lapisan aplikasi yang mengincar API, industri ritel mencatatkan porsi terbesar yakni 51 persen. Sementara itu, sektor perhotelan menyumbang 28 persen dan sektor perjalanan mencapai 21 persen. Director of Security Technology and Strategy APJ Akamai, Reuben Koh, menyebutkan bahwa otomatisasi dan integrasi baru terus membuka titik masuk serangan.
Perusahaan dituntut menerapkan mitigasi berbasis risiko agar tidak mengganggu pengalaman pengguna. "Perusahaan perlu menerapkan pendekatan keamanan berbasis risiko yang mampu mengidentifikasi aktivitas berbahaya yang tersembunyi di balik otomatisasi berskala besar yang sah, tanpa mengganggu kenyamanan pengalaman pelanggan," kata Reuben Koh.
Langkah Mitigasi Risiko Siber
Laporan Akamai merumuskan beberapa langkah taktis untuk memperkuat ketahanan siber bisnis digital:
- Memetakan rantai pendapatan untuk mengidentifikasi titik rawan pada API pendukung transaksi, inventaris, dan program loyalitas.
- Mengelola otomatisasi berbasis risiko dengan membedakan bot berbahaya dari otomatisasi sah secara akurat.
- Mempersiapkan kapasitas server guna mengantisipasi lonjakan trafik pada periode puncak dan menghadapi potensi serangan DDoS.
- Meningkatkan kolaborasi lintas tim antara unit keamanan siber dan tim pencegahan penipuan.