Microsoft mengungkapkan bahwa penjahat siber saat ini lebih terampil dalam memanfaatkan teknologi kecerdasan buatan (AI) dibandingkan dengan tim keamanan yang berupaya melawan mereka. Temuan ini disampaikan dalam laporan tahunan Microsoft Digital Defense Report 2026, yang disusun berdasarkan lebih dari 165 triliun sinyal keamanan yang diproses setiap hari oleh perusahaan tersebut.
Dalam laporan tersebut, Microsoft memperkirakan bahwa keseimbangan antara penyerang dan "polisi siber" akan kembali terwujud, tetapi untuk saat ini, hacker lebih unggul. Dengan bantuan AI, serangan yang dulunya memerlukan waktu berhari-hari kini dapat dilakukan dalam hitungan detik. Hacker juga memanfaatkan AI untuk menciptakan malware yang disesuaikan dengan target tertentu. Setelah berhasil menyusup, AI mempercepat proses seperti pencurian data dan pergerakan ke sistem lain dalam jaringan korban, yang biasanya memakan waktu berhari-hari kini dapat diselesaikan dalam beberapa menit.
Celah Keamanan yang Terus Dieksploitasi
Celah keamanan saat ini lebih cepat disalahgunakan. Waktu antara penemuan celah dan penggunaannya untuk menyerang kini sudah kurang dari 24 jam, sementara perbaikan celah berjalan jauh lebih lambat. Salah satu penyebabnya adalah banyak sistem yang belum memiliki pengujian otomatis yang memadai untuk memastikan bahwa patch dapat dipasang dengan aman. Microsoft mencatat bahwa ini dapat menyebabkan periode bertahun-tahun di mana jumlah celah yang sudah diketahui tetapi belum ditambal meningkat.
Laporan tersebut juga mencatat angka serangan yang terjadi di luar konteks AI. Layanan dan aplikasi cloud yang terhubung ke internet rata-rata diserang dalam waktu 5,3 jam. Pencurian data terjadi dalam 63 persen dari insiden penyusupan yang tercatat. Selain itu, Microsoft mendeteksi lebih dari 46 juta serangan yang menyamar sebagai email bisnis dalam satu tahun terakhir. Dalam serangan phishing melalui telepon, 93 persen serangan berhasil membuat korban terjebak dalam percakapan dengan pelaku.
Peran AI dalam Memudahkan Serangan Siber
AI juga menurunkan batasan keterampilan yang diperlukan untuk melakukan serangan. Penjahat siber yang kurang berpengalaman kini dapat melaksanakan serangan yang sebelumnya hanya dapat dilakukan oleh hacker berpengalaman. Hacker dari China menggunakan AI untuk menemukan celah keamanan, sedangkan kelompok dari Rusia memanfaatkan teknik coding yang memungkinkan mereka membuat program hanya dengan memberikan perintah kepada AI, serta menggunakan alat peretasan yang dihasilkan oleh AI. Dengan metode ini, alat peretasan dapat dibuat tanpa perlu menulis kode secara manual.
Sementara itu, hacker dari Korea Utara menggunakan AI untuk berbagai keperluan, termasuk menciptakan identitas palsu, menipu korban melalui rekayasa sosial, membuat malware, serta mengelola infrastruktur serangan. Rekayasa sosial adalah teknik yang digunakan untuk memanipulasi korban agar mau menyerahkan data atau mengikuti perintah pelaku. Meskipun demikian, sebagian besar serangan masih dikendalikan oleh manusia. Microsoft mencatat bahwa sistem AI yang mampu melakukan serangan secara otomatis dari awal hingga akhir masih jarang terlihat di dunia nyata, dengan sebagian besar hanya ada di laboratorium.
Microsoft menekankan pentingnya pihak yang bertahan untuk segera menutup kesenjangan ini, salah satunya dengan menerapkan autentikasi multifaktor (MFA) yang tahan terhadap phishing dan menggunakan passkey. Passkey adalah metode untuk mengakses akun tanpa menggunakan kata sandi, cukup dengan menggunakan sidik jari, wajah, atau PIN perangkat. Selain itu, Microsoft mendorong organisasi untuk memprioritaskan keamanan identitas dan beralih dari sekadar merespons insiden ke upaya proaktif dalam mencari titik lemah sebelum serangan terjadi, serta mempercepat penambalan celah keamanan.