Dalam sesi yang padat di Cyber Security & Cloud Expo Europe , Raviv Raz, Cloud Security Manager di ING , mengalihkan perhatian dari ancaman keamanan tradisional dan mendalami dunia kejahatan cyber yang didukung AI.
Raz berbagi wawasan dari karirnya yang luas, termasuk masa jabatannya sebagai direktur teknis di sebuah perusahaan firewall aplikasi web. Peran ini memaparkannya pada kebangkitan “Naga Siber” dan serangan siber Tiongkok, sehingga menginspirasi dia untuk mengeksplorasi sisi ofensif keamanan siber. Selama ini, ia tidak hanya mengembangkan alat pertahanan, tetapi juga menciptakan alat serangan yang nantinya akan diadopsi oleh kolektif peretas Anonymous.
“Senjata dunia maya yang sempurna”
Salah satu aspek yang paling menarik dari presentasi Raz adalah eksplorasinya mengenai “senjata cyber yang sempurna.” Dia mengusulkan agar senjata ini perlu beroperasi dalam keheningan total, tanpa infrastruktur komando dan kontrol apa pun, serta harus beradaptasi dan berimprovisasi secara real-time. Tujuan utamanya adalah untuk mengganggu sistem-sistem penting, bahkan pada tingkat negara-bangsa, namun tetap tidak terdeteksi.
Visi Raz untuk senjata ini, meski kontroversial, menggarisbawahi kekuatan AI di tangan yang salah. Ia menyoroti potensi konsekuensi jika teknologi tersebut jatuh ke tangan pelaku kejahatan dan mendesak masyarakat untuk mempertimbangkan dampaknya dengan serius.
Bukti konsep dunia nyata
Untuk mengilustrasikan kelayakan idenya, Raz berbagi kisah tentang konsorsium bank di Belanda yang menganut konsepnya. Mereka memulai proyek untuk membangun bukti konsep agen siber berbasis AI yang mampu melakukan serangan kompleks. Agen ini menunjukkan potensi kekuatan AI dalam dunia kejahatan dunia maya.
Demonstrasi ini menjadi pengingat bahwa AI tidak lagi hanya dimiliki oleh suatu negara saja. Penjahat biasa, yang memiliki akses terhadap alat dan taktik berbasis AI, kini dapat melakukan serangan siber canggih dengan relatif mudah. Pergeseran lanskap ini menghadirkan tantangan yang mendesak bagi organisasi dan pemerintah di seluruh dunia.
Maraknya aktivitas jahat yang didukung AI
Raz lebih lanjut menunjukkan bagaimana AI dapat dimanfaatkan untuk tujuan jahat. Dia membahas teknik-teknik seperti serangan phishing dan peniruan identitas, di mana agen yang didukung AI dapat membuat pesan yang sangat meyakinkan dan bahkan suara palsu untuk menipu individu dan organisasi.