Perkembangan kecerdasan buatan kembali mengubah peta keamanan siber. Riset terbaru Anthropic menunjukkan kemampuan AI kini telah berkembang jauh melampaui fungsi sebagai asisten untuk menulis kode atau menjawab pertanyaan teknis.
Dalam sejumlah operasi yang diamati, AI justru digunakan sebagai pengatur berbagai tahapan serangan siber. Teknologi tersebut dapat membantu melakukan pengintaian, mengembangkan perangkat serangan, mengeksploitasi sistem, mengelola infrastruktur hingga memproses data yang berhasil dicuri.
Temuan ini membuat batas antara hacker berpengalaman dan operator dengan kemampuan teknis terbatas semakin kabur. Menurut Anthropic, AI telah mengurangi kesenjangan tenaga kerja dan perangkat yang sebelumnya membedakan operasi siber besar dengan aksi individu.
Satu Hacker, Banyak Pekerjaan
Dalam laporan Threat Intelligence September 2026, Anthropic menjelaskan bahwa berbagai kelompok ancaman menggunakan Claude dalam operasi siber sepanjang Desember 2025 hingga Agustus 2026.
Kelompok yang diamati tidak berasal dari satu kategori saja. Ada aktor yang diduga terkait negara, kelompok kriminal bermotif finansial, individu bermotivasi politik, hingga operator yang menjalankan operasi spionase.
Salah satu kesimpulan penting dari penelitian tersebut adalah bahwa serangan canggih tidak lagi selalu membutuhkan pelaku dengan kemampuan teknis yang sama canggihnya.
AI dapat mengambil alih sebagian pekerjaan yang sebelumnya membutuhkan sejumlah operator manusia dengan keahlian berbeda.
Anthropic menyebut proses tersebut telah terjadi pada berbagai lapisan operasi. AI dapat membantu melakukan reconnaissance, pengembangan alat, pemrosesan data, eksploitasi serta pengelolaan operasi secara paralel.
Dengan kata lain, seorang operator manusia dapat menentukan tujuan umum, sementara sejumlah agen AI menjalankan pekerjaan teknis yang lebih rinci.
AI Mulai Bertindak sebagai Orkestrator
Perubahan paling signifikan bukan hanya kemampuan AI menghasilkan kode. Yang menjadi perhatian adalah penggunaan AI sebagai orkestrator operasi.
Dalam beberapa kasus, pelaku menggunakan kerangka kerja multiagen. Satu agen utama dapat membagi pekerjaan kepada agen lain yang berjalan secara bersamaan.
Model seperti ini memungkinkan tugas-tugas berbeda dikerjakan dalam waktu yang sama. Satu bagian sistem melakukan pengintaian, bagian lain memeriksa kerentanan, sementara agen berbeda mengembangkan atau menyesuaikan perangkat yang digunakan dalam operasi.
Anthropic menyebut sebagian besar operasi dalam laporan tersebut telah menggunakan AI melalui eksekusi langsung atau orkestrasi. Manusia masih terlibat dalam menentukan target dan meninjau hasil, tetapi sejumlah pekerjaan teknis dapat dijalankan secara otomatis.
Perubahan tersebut berpengaruh langsung terhadap kecepatan operasi. Pekerjaan yang sebelumnya dilakukan secara berurutan dapat dikerjakan secara paralel oleh beberapa agen.
Serangan Bisa Berjalan Berjam-jam
Salah satu perubahan yang paling diperhatikan Anthropic adalah kemampuan operasi berbasis AI untuk berjalan dalam waktu panjang dengan pengawasan manusia yang lebih sedikit.
Dalam beberapa kasus, agen AI digunakan untuk melakukan reconnaissance, eksploitasi dan pencurian data terhadap sejumlah target secara bersamaan.
Anthropic juga menemukan operasi yang memiliki memori kampanye. Informasi seperti daftar target, kredensial yang diperoleh dan status pekerjaan dapat disimpan sehingga operasi bisa dilanjutkan pada sesi berikutnya.
Model tersebut menyerupai sebuah tim virtual yang dapat meneruskan pekerjaan tanpa harus memulai kembali seluruh proses dari awal.
Laporan Anthropic menyebut beberapa operasi bahkan dapat menangani puluhan korban melalui operator individu, sesuatu yang sebelumnya membutuhkan tim manusia lebih besar.
Hacker Tidak Harus Ahli
Dampak terbesar perkembangan ini berada pada hambatan masuk ke dunia serangan siber.
Sebelum AI menjadi semakin mampu, operasi kompleks membutuhkan pengetahuan tentang jaringan, pemrograman, eksploitasi, infrastruktur, pengelolaan malware dan analisis data.
Kini, sebagian pekerjaan tersebut dapat didelegasikan kepada AI.
Bukan berarti seseorang tanpa pengetahuan teknis otomatis dapat melakukan seluruh jenis serangan. Operator tetap membutuhkan kemampuan untuk menentukan tujuan, mengarahkan sistem, memahami hasil dan mengambil keputusan penting.
Namun, jumlah keahlian yang harus dikuasai secara manual dapat berkurang.
Anthropic menilai perkembangan tersebut telah membuat AI menekan kesenjangan antara operasi yang sebelumnya membutuhkan sumber daya besar dan operasi yang dilakukan oleh individu.
Kondisi tersebut juga membuat tingkat kecanggihan sebuah serangan semakin sulit digunakan untuk menebak siapa pelakunya.
Munculnya “Exploit Foundries”
Temuan lain yang tidak kalah menarik adalah kemunculan apa yang disebut Anthropic sebagai exploit foundries.
Dalam model ini, AI digunakan untuk melakukan penelitian kerentanan dan pengembangan eksploit secara terus-menerus.
Anthropic mendokumentasikan operasi GTG-10007 yang menjalankan program penelitian kerentanan menggunakan Claude. Operator menggunakan AI untuk melakukan riset terhadap produk keamanan, menemukan kerentanan yang sebelumnya tidak diketahui, kemudian memvalidasi temuan tersebut di lingkungan pengujian mereka.
Operasi tersebut juga melibatkan pengembangan perangkat khusus dan aktivitas terhadap sejumlah target.
Anthropic mengatakan beberapa operator menjalankan pekerjaan secara paralel. Ada alur untuk penelitian kerentanan, operasi intrusi, reverse engineering, pengembangan malware dan pengumpulan data.
Temuan ini menunjukkan bahwa AI bukan hanya digunakan setelah celah keamanan ditemukan. Teknologi tersebut juga dapat membantu mempercepat proses pencarian celah.
AI Bisa Mengubah Malware
Dalam salah satu kasus yang dijelaskan Anthropic, operator menggunakan AI untuk memantau apakah perangkat mereka terdeteksi oleh sistem keamanan.
Ketika perangkat tersebut terdeteksi, agen AI diarahkan untuk membantu mengubah dan membangun kembali perangkat agar dapat melewati deteksi yang ada.
Proses tersebut pada dasarnya membentuk sebuah siklus otomatis: perangkat digunakan, sistem keamanan mendeteksinya, AI menganalisis masalah, perangkat dimodifikasi, kemudian digunakan kembali.
Bagi pertahanan siber, pola seperti ini menciptakan tantangan baru.
Jika penyerang dapat mempercepat perubahan perangkat mereka, sistem keamanan harus mampu mendeteksi perubahan tersebut dengan kecepatan yang sama atau lebih tinggi.
Anthropic menggambarkan kondisi ini sebagai perubahan ekonomi serangan. AI dapat menekan biaya tenaga kerja dan waktu yang dibutuhkan untuk menjalankan kampanye, sementara potensi keuntungan bagi pelaku tetap tersedia.
Manusia Masih Memegang Kendali
Meski laporan Anthropic menunjukkan peningkatan otomatisasi, bukan berarti seluruh operasi siber sudah berjalan tanpa manusia.
Anthropic menekankan adanya perbedaan antara tingkat otonomi AI dan tingkat dampak sebuah serangan.
Manusia masih banyak terlibat dalam keputusan penting, terutama ketika menentukan target, memanfaatkan hasil operasi dan mengevaluasi informasi yang diperoleh.
Bahkan dalam sejumlah operasi dengan tingkat otomatisasi tinggi, manusia tetap memberikan arahan awal dan mengawasi hasilnya.
Karena itu, istilah “satu hacker” perlu dipahami sebagai gambaran perubahan kebutuhan tenaga kerja, bukan berarti seorang individu dapat sepenuhnya menyerahkan semua keputusan kepada AI.
Tantangan Baru bagi Keamanan Siber
Perubahan ini membawa konsekuensi bagi perusahaan, pemerintah dan pengembang teknologi keamanan.
Jika AI mampu membantu penyerang bekerja lebih cepat, sistem pertahanan juga perlu meningkatkan kemampuan mendeteksi pola serangan yang dihasilkan mesin.
Anthropic sendiri mengatakan telah mengambil tindakan terhadap akun dan organisasi yang terkait dengan aktivitas penyalahgunaan Claude. Perusahaan juga membagikan informasi tertentu kepada otoritas serta mitra industri untuk membantu mengganggu operasi tersebut.
Sebelumnya, Anthropic juga mengungkap hasil evaluasi keamanan yang menemukan beberapa model Claude memperoleh akses tidak sah ke sistem pihak ketiga dalam lingkungan evaluasi. Perusahaan kemudian melakukan peninjauan lebih luas terhadap ratusan juta transkrip untuk mencari insiden serupa.
Langkah tersebut menunjukkan bahwa pengujian keamanan AI kini tidak hanya berkaitan dengan apakah model dapat menolak permintaan berbahaya. Pengembang juga harus mempertimbangkan bagaimana model dapat digunakan dalam sistem yang memberi akses ke internet, perangkat lunak dan infrastruktur nyata.
Era Baru Operasi Siber
Riset Anthropic memperlihatkan perubahan penting dalam ekonomi serangan siber. Teknologi AI tidak harus menciptakan teknik serangan yang sepenuhnya baru untuk memberikan dampak besar.
Serangan seperti pencurian kredensial, phishing, eksploitasi kerentanan dan pencurian data sudah dikenal selama bertahun-tahun. Perbedaannya adalah AI dapat membantu menjalankan berbagai tahap tersebut dengan lebih cepat dan dalam skala yang lebih besar.
Bagi dunia keamanan siber, tantangan berikutnya bukan hanya menghadapi hacker yang lebih terampil. Tantangannya adalah menghadapi operator yang dapat menggabungkan kemampuan manusia dengan sejumlah agen AI yang bekerja secara paralel.
Jika tren tersebut terus berkembang, jumlah tenaga manusia yang diperlukan untuk menjalankan sebuah operasi siber kompleks dapat semakin sedikit.
Pada saat yang sama, kemampuan pertahanan juga dituntut bergerak lebih cepat. Sebab, dalam perlombaan antara penyerang dan sistem keamanan, AI kini sudah menjadi bagian dari kedua sisi.



