Microsoft: Pelaku Ancaman Unggul dalam Perlombaan Awal Pemanfaatan AI

Microsoft memperingatkan bahwa pelaku ancaman siber saat ini memperoleh manfaat dari artificial intelligence (AI) lebih cepat dibandingkan tim pertahanan. Teknologi tersebut telah digunakan untuk mempercepat pencarian vulnerability, pengembangan malware, hingga aktivitas setelah sistem berhasil dikompromikan.
Temuan tersebut dipaparkan dalam Microsoft Digital Defense Report 2026, yang menyoroti bagaimana AI mengubah operasi keamanan siber, baik dari sisi penyerang maupun defender.
AI dinilai mampu memangkas waktu, tingkat keahlian, dan biaya yang diperlukan untuk menemukan serta mengeksploitasi kelemahan keamanan. Teknologi ini juga memungkinkan berbagai aktivitas dilakukan dengan kecepatan, skala, dan tingkat otomatisasi yang sebelumnya sulit dicapai.
Microsoft memperkirakan defender pada akhirnya akan memperoleh keuntungan serupa. Namun, dalam kondisi saat ini, pelaku ancaman dinilai lebih cepat memanfaatkan kemampuan AI sehingga tim keamanan harus bergerak lebih agresif untuk memperkecil kesenjangan tersebut.
AI Mempercepat Penemuan Vulnerability
Salah satu perubahan terbesar terlihat pada vulnerability research. Kemampuan berbasis AI memungkinkan proses pencarian kelemahan berlangsung semakin cepat, sementara proses remediation tidak dapat mengikuti kecepatan yang sama.
Memperbaiki vulnerability pada sistem produksi membutuhkan lebih dari sekadar menghasilkan perubahan kode. Banyak sistem tidak memiliki unit testing dan integration testing yang cukup kuat untuk memungkinkan patch diterapkan dengan cepat tanpa menimbulkan masalah baru.
Kondisi tersebut berpotensi menciptakan periode selama beberapa tahun ketika jumlah vulnerability yang sudah diketahui tetapi belum mendapatkan patch meningkat secara signifikan.
Adversary dengan sumber daya dan kemampuan tinggi juga berpotensi mengumpulkan sejumlah besar zero-day vulnerability yang ditemukan dengan bantuan AI untuk digunakan dalam operasi mereka.
Microsoft turut mencatat bahwa median waktu antara ditemukannya vulnerability secara aktif di lingkungan nyata hingga vulnerability tersebut dapat digunakan sebagai senjata serangan kini telah turun hingga jauh di bawah 24 jam.
Perubahan tersebut semakin mempersempit waktu yang tersedia bagi organisasi untuk menambal sistem yang terekspos sebelum vulnerability mulai dieksploitasi.
Pengembangan Malware dan Serangan Bisa Dipangkas dari Hari Menjadi Menit
Pemanfaatan AI oleh pelaku ancaman tidak berhenti pada pencarian vulnerability.
Attackers juga menggunakan teknologi tersebut untuk menghasilkan malware yang disesuaikan dengan target dan mempercepat aktivitas post-compromise seperti data exfiltration, pencarian credential atau secret, serta lateral movement.
Proses yang sebelumnya membutuhkan waktu berhari-hari dalam beberapa kasus dapat dipercepat menjadi hitungan menit.
AI juga memungkinkan sebagian besar attack chain diotomatisasi dengan keterlibatan manusia yang lebih sedikit. Dampaknya tidak hanya dirasakan oleh kelompok dengan kemampuan teknis tinggi.
Cybercriminal dengan pengalaman terbatas kini dapat memperoleh kemampuan yang sebelumnya membutuhkan keahlian lebih mendalam. Sementara bagi threat actor yang sudah canggih, AI meningkatkan kecepatan, skala, dan kemampuan untuk menyesuaikan serangan terhadap masing-masing target.
Kondisi tersebut berpotensi membuat kemampuan yang sebelumnya lebih banyak diasosiasikan dengan kelompok state-sponsored menjadi semakin mudah diakses oleh kelompok kriminal biasa.
Social engineering juga menjadi salah satu area yang mendapat manfaat besar dari perkembangan tersebut. AI memungkinkan phishing dan fraud disesuaikan secara lebih cepat terhadap calon korban sehingga berpotensi meningkatkan efektivitas serangan.
Hacker State-Sponsored Mulai Menggunakan AI
Microsoft telah melihat penggunaan AI dalam operasi nyata yang dilakukan sejumlah kelompok state-sponsored.
Beberapa threat actor yang dikaitkan dengan China menggunakan AI untuk mencari vulnerability dan mempelajari metode eksploitasi, meskipun mereka tetap mengandalkan teknik tradisional seperti phishing dan Remote Access Trojan (RAT).
Kelompok yang dikaitkan dengan Rusia juga diketahui memanfaatkan pendekatan seperti vibe coding dan tooling yang dihasilkan menggunakan AI untuk mempercepat operasi serangan.
Sementara itu, operasi yang dikaitkan dengan Korea Utara memanfaatkan AI dalam berbagai skenario berbeda.
Remote IT worker asal Korea Utara diketahui menggunakan teknologi tersebut untuk mengembangkan persona palsu, menjalankan social engineering, dan mempertahankan akses ke organisasi yang berhasil mereka masuki.
Threat actor Korea Utara lainnya juga memanfaatkan AI untuk membuat malware dan mengelola attack infrastructure.
Beberapa operator bahkan telah menggunakan agentic workflow dan kode yang dihasilkan Large Language Model (LLM) untuk mempercepat deployment malware.
Operasi semacam ini sebelumnya juga terlihat dalam kampanye yang melibatkan malware PowerShell hasil bantuan AI untuk menyerang developer dan engineer di sektor blockchain.
AI dan teknologi deepfake turut dimanfaatkan dalam skema pekerja IT palsu untuk menciptakan identitas yang lebih meyakinkan dan membantu pelaku memperoleh pekerjaan di perusahaan Barat.
Serangan Siber Belum Sepenuhnya Otonom
Meskipun penggunaan AI dalam operasi siber berkembang cepat, Microsoft menekankan bahwa cyberattack saat ini belum sepenuhnya berjalan secara autonomous.
Sebagian besar kampanye yang ditemukan di dunia nyata masih membutuhkan arahan manusia. Operator tetap menentukan target, mengambil keputusan penting, dan menangani bagian kompleks dari suatu serangan.
Pada saat yang sama, sistem AI terdepan telah menunjukkan kemampuan untuk menjalankan rangkaian aktivitas secara end-to-end dalam lingkungan laboratorium dan sejumlah kasus awal di dunia nyata.
Perkembangan ini membuat batas antara operasi manual dan autonomous cyberattack semakin bergeser.
Bagi organisasi, tantangan utamanya bukan hanya menghadapi jenis serangan baru, tetapi juga peningkatan kecepatan serangan yang sudah dikenal. Ketika discovery dan weaponization vulnerability dapat berlangsung dalam waktu kurang dari satu hari, kemampuan melakukan patching, vulnerability management, detection, dan incident response dengan cepat menjadi semakin penting.
Sumber: Microsoft Digital Defense Report 2026








