Delapan Agen AI Otonom Bobol 85 Akun Pemerintah Taiwan dalam Empat Hari

Selama empat hari di awal Juli 2026, tidak ada peretas manusia yang mengetik satu pun perintah serangan lanjutan. Delapan agen AI — bekerja paralel, saling membagi target, memutuskan sendiri teknik apa yang dipakai — memetakan 21 sistem pemerintah Taiwan, membobol 85 akun, dan mencuri lebih dari 2.500 data personel. Manusia di baliknya hanya menyalakan sistem lalu menunggu laporan.

Itu temuan Dream, perusahaan keamanan siber asal Israel, yang menyebut kampanye ini sebagai serangan siber otonom ujung-ke-ujung pertama yang berhasil didokumentasikan menyasar target pemerintah asing. Bukan sekadar AI membantu peretas manusia mengetik skrip lebih cepat — melainkan AI yang menjalankan seluruh rantai serangan: pengintaian, eksploitasi, pergerakan lateral, sampai eksfiltrasi data, dengan operator manusia hanya mengawasi dari jauh.

Dua alat open-source, satu senjata

Kerangka serangan ini dirakit dari dua komponen yang keduanya bisa diunduh gratis oleh siapa saja. Yang pertama adalah Hermes, kerangka kerja agen AI open-source yang dirilis Nous Research pada Februari 2026. Yang kedua adalah OpenClaw, asisten AI personal open-source yang meluncur November 2025 dan sempat mengumpulkan 340.000 bintang di GitHub dalam kurang dari enam bulan — popularitas yang sama yang membuatnya jadi bahan baku serangan-serangan lain belakangan ini.

Baris-baris kode HTML di layar, merepresentasikan kerangka kerja agen open-source yang dipakai penyerang
Baris-baris kode HTML di layar, merepresentasikan kerangka kerja agen open-source yang dipakai penyerang

TechRadar mencatat sistem gabungan ini mampu mengerahkan hingga delapan sub-agen sekaligus, masing-masing diberi target dan gaya serangan berbeda, lalu menyusun strategi baru secara real-time begitu satu jalur diblokir — bukan mengikuti skrip serangan yang sudah ditulis manusia sebelumnya. Para peneliti Dream menemukan jejaknya lewat sebuah arsip 160MB berisi 1.395 berkas operasional milik penyerang, lengkap dengan log keputusan agen dan komunikasi internal yang seluruhnya berbahasa Mandarin sederhana — petunjuk kuat keterlibatan aktor terkait China, meski atribusi pastinya belum dikonfirmasi resmi.

Tembok pengaman yang dilewati dengan satu kalimat

Bagian yang bikin peneliti gelisah bukan cuma skalanya, tapi caranya menembus batasan keamanan model AI itu sendiri. Menurut CNN, operator serangan membingkai seluruh aktivitas sebagai "pengujian penetrasi resmi" saat berkomunikasi dengan model AI di balik agen — sebuah social engineering sederhana terhadap AI, bukan terhadap manusia, yang cukup untuk membuat guardrail keamanan model mengizinkan aktivitas yang sebetulnya jelas-jelas ofensif dan tidak sah.

Setelah pijakan awal di jaringan pemerintah, kampanye ini meluas ke Badan Keselamatan Nuklir Taiwan, sejumlah vendor teknologi pemerintah, dan setidaknya tujuh perusahaan energi — pola ekspansi yang menurut CyberScoop konsisten dengan pengintaian infrastruktur kritis, bukan sekadar pencurian data untuk dijual di pasar gelap.

Chip komputer dengan huruf A di atasnya, merepresentasikan sistem agen AI di balik serangan
Chip komputer dengan huruf A di atasnya, merepresentasikan sistem agen AI di balik serangan

Kenapa ini beda dari serangan bertenaga-AI sebelumnya

Selama ini istilah "peretasan berbantuan AI" biasanya berarti chatbot membantu menulis kode eksploit atau meringkas hasil pemindaian jaringan — manusia tetap yang menjalankan operasi dan mengambil keputusan tiap langkah. Tom's Hardware menekankan bahwa yang membedakan kasus Taiwan adalah loop pengambilan keputusan itu sendiri dipindahkan sepenuhnya ke agen: begitu satu teknik eksploitasi gagal, sistem mengevaluasi hasil, menyesuaikan pendekatan, dan mencoba jalur baru — tanpa menunggu instruksi baru dari operator manusia.

Ini penting karena mengubah ekonomi serangan siber. Kampanye yang dulu butuh tim peretas berpengalaman bekerja berhari-hari kini bisa dijalankan satu operator yang cukup tahu cara merangkai dua alat open-source gratis. Ambang teknis untuk melancarkan serangan skala negara jadi jauh lebih rendah — dan karena Hermes serta OpenClaw sama-sama open-source, siapa pun bisa mereplikasi kerangka dasarnya.

Takeaway

Serangan Taiwan menunjukkan agen AI otonom sudah keluar dari tahap konsep dan masuk fase operasional dalam cyberwarfare nyata — bukan lagi skenario hipotetis di makalah riset keamanan. Yang membuatnya mengkhawatirkan bukan cuma skala 21 sistem dan 2.500 data personel dalam empat hari, melainkan fakta bahwa kerangka serangannya dirakit dari alat open-source yang bisa diunduh siapa saja, dan guardrail model AI ternyata bisa dilewati hanya dengan membingkai ulang niat lewat kalimat seperti "ini pengujian resmi". Bagi tim keamanan, ini sinyal untuk mulai memperlakukan agen AI otonom — baik yang dipakai menyerang maupun yang dipakai bertahan — sebagai kategori ancaman tersendiri, dengan deteksi yang tidak lagi mengandalkan pola perilaku peretas manusia.

--- Sumber gambar: Philipp Katzenberger di Unsplash Sumber gambar: Florian Olivo di Unsplash Sumber gambar: Igor Omilaev di Unsplash

The conversation 0

No comments yet. Start the conversation.

Comments are reviewed before appearing. Links are masked.