saufi@mediaprima.com.my
JIKA pengguna memanfaatkan teknologi Kecerdasan Buatan (AI) untuk tugas harian, begitu juga dengan segmen ‘dunia gelap’ yang memanipulasi keupayaan itu untuk menyerang mangsa.
Pembikinan perisian hasad atau ‘malware’ tidak lagi perlu kepakaran teknikal yang rapi sebaliknya ia mampu dibantu oleh AI untuk menyiapkan perisian itu untuk menyerang sasaran.
Teknologi sama digunakan iaitu AI, tetapi tujuan berbeza dan jelas ia menggugat kestabilan jika tidak ditangani secara bersama.
Simboliknya, AI umpama ‘pedang’ yang mempunyai dua bilah mata dan ia bergantung kepada pengguna sama ada memanfaatkan kebaikan teknologi itu atau menjadi dunia gelap jenayah siber.
Perkembangan itu turut mendedahkan jurang keterlihatan (visibility gap) yang semakin ketara dalam kalangan organisasi, sekali gus menekankan keperluan mendesak bagi sistem pemantauan keselamatan yang lebih responsif dan bersepadu.
Pengarah Urusan Kaspersky APAC Adrian Hia berkata, cabaran terbesar dunia siber masa kini iaitu penyerang yang disokong AI kini bergerak lebih pantas berbanding kemampuan organisasi untuk mengesan, memahami dan bertindak balas terhadap ancaman.
Hia berkata, kepantasan dan ketersambungan yang membentuk semula landskap perusahaan dan organisasi di rantau ini, didorong terutamanya oleh AI dan aplikasinya, mengakibatkan pasukan keselamatan menghadapi lebih banyak titik buta merentasi persekitaran teknologi maklumat (IT) dan teknologi operasi (OT).
Justeru, katanya, keselamatan siber pada masa ini bukan sekadar perlumbaan menentang masa, sebaliknya turut menjadi perlumbaan menentang ketakupayaan untuk dilihat.
Hia turut mengupas beberapa trend keselamatan siber utama yang dikesan Kaspersky, termasuk serangan berbantukan AI, sabotaj siber yang menyasarkan infrastruktur sama ada sistem IT atau OT, serta pengintipan siber yang semakin canggih.
Beliau memaklumkan, pihaknya mengesan dan menyekat kira-kira 500,000 fail berniat jahat unik setiap hari sepanjang 2025, iaitu peningkatan tujuh peratus berbanding 2024.
Memetik contoh serangan siber terkini, katanya, sempadan antara alam maya dan alam fizikal semakin kabur, termasuk serangan terhadap Nichirei Corp yang mengganggu rangkaian logistik syarikat berkenaan baru-baru ini.
“Sektor pembuatan di India pula dilaporkan menjadi tumpuan serangan tebusan perindustrian di rantau ini dengan kumpulan penggodam yang secara konsisten melumpuhkan operasi kilang dan perkhidmatan IT perindustrian.
“Kaspersky turut mengesan lebih 15,000 sampel perisian hasad yang menyamar sebagai perisian AI agentik sepanjang tahun ini sahaja,” katanya kepada #ITMetro.
Hia berkata, ejen AI memperkenalkan lapisan rantaian bekalan baharu kerana ia bergantung secara dinamik kepada rangka kerja, antara muka pengaturcaraan aplikasi (API) dan plugin pihak ketiga, sehingga satu kebergantungan hulu yang terjejas mampu memberi kesan berlonggokan (cascade) kepada sistem hiliran, seterusnya memperluas ruang untuk sabotaj dan pengintipan siber.
Laporan terbaharu bahagian Kaspersky Compromise Assessment turut mendedahkan statistik membimbangkan apabila 31 peratus insiden menunjukkan aktiviti berniat jahat dalam organisasi sudah berlaku selama lebih tiga bulan sebelum dikesan.
Lebih separuh atau 52 peratus daripada kompromi tahap tinggi hanya ditemui selepas 90 hari tidak dikesan, manakala insiden paling lama yang dikenal pasti sepanjang tahun lalu kekal tidak disedari selama empat tahun. Hia berkata, dapatan itu menonjolkan cabaran lebih luas dalam operasi keselamatan kerana pelaburan dalam teknologi keselamatan semata-mata tidak mampu mengimbangi jurang dalam pemantauan, pengesanan dan kesediaan operasi.
Beliau menegaskan, Pusat Operasi Keselamatan (SOC) moden yang bersepadu kini menjadi keperluan kritikal perniagaan, memandangkan organisasi yang bergantung kepada amalan keselamatan reaktif atau tiada pemantauan berterusan memberi ruang masa berharga kepada penyerang untuk bergerak secara mendatar, meningkatkan keistimewaan capaian dan mengkompromi aset kritikal.
Sejak 2004, Kaspersky membina dan memperhalusi model pembelajaran mesin (ML) lanjutan yang dilatih menggunakan data telemetri global tanpa nama daripada berjuta-juta titik akhir di seluruh dunia, dikumpul secara beretika dan bertanggungjawab.
Hia berkata, AI bukan sekadar tambahan pada teknologi Kaspersky kerana ia sudah dibabitkan merentasi keseluruhan tumpukan teknologi syarikat sejak 20 tahun lalu, membolehkan pengesanan lebih pantas, automasi lebih bijak dan perlindungan lebih konsisten menerusi falsafah ‘HuMachine Intelligence’ yang menggabungkan AI dan kepakaran manusia.
“Organisasi yang menguruskan infrastruktur IT kompleks boleh memanfaatkan barisan produk ‘Kaspersky Next’ yang menyediakan perlindungan masa nyata, keterlihatan ancaman menyeluruh serta keupayaan siasatan dan tindak balas ‘EDR/XDR’.
“Kaspersky turut menawarkan perkhidmatan keselamatan terurus seperti ‘Compromise Assessment’, ‘Managed Detection and Response’ (MDR) dan ‘Incident Response’ yang merangkumi keseluruhan kitaran pengurusan insiden, di samping perkhidmatan SOC Consulting bagi membantu organisasi membina SOC yang kukuh serta memperkemas proses operasi keselamatan mereka,” katanya.
© New Straits Times Press (M) Bhd

