Jakarta — Taiwan mendeteksi serangan siber berbantuan kecerdasan buatan (AI) yang menyasar sejumlah lembaga pemerintah pada Juli 2026. Perusahaan keamanan siber asal Israel, Dream, menduga serangan tersebut dilakukan oleh hacker yang memiliki keterkaitan dengan China.

Kementerian Urusan Digital Taiwan atau Ministry of Digital Affairs (MDA) menyebut serangan tersebut sebagai serangan “abnormal” yang berasal dari luar negeri. Aktivitas tersebut mulai terdeteksi pada 20 Juli.

National Institute of Cyber Security kemudian mengeluarkan serangkaian peringatan selama proses penyelidikan berlangsung. Pemerintah Taiwan tidak secara langsung menyebut China sebagai pihak yang bertanggung jawab atas serangan tersebut.

Tudingan mengenai kemungkinan keterlibatan China datang dari Dream, perusahaan yang mendeteksi dan menyelidiki aktivitas tersebut. Dream menyebut hacker yang terhubung dengan China diduga berada di balik serangan, meski perusahaan itu tidak mengaitkannya dengan kelompok tertentu.

Dream menilai penggunaan bahasa China Sederhana dalam komunikasi internal yang berkaitan dengan aktivitas peretasan menunjukkan kemungkinan adanya hubungan dengan China.

Hacker Gunakan Agen AI untuk Menyerang

Dream menjelaskan bahwa penyerang menggunakan agen AI open-source untuk membangun perangkat peretasan otonom yang bekerja seperti sebuah tim siber terkoordinasi.

Sistem tersebut memungkinkan sejumlah agen AI bekerja secara bersamaan untuk memetakan jaringan, mencari kerentanan, serta menyesuaikan strategi berdasarkan hasil yang ditemukan selama operasi. Dream menggambarkan insiden tersebut sebagai salah satu kasus pertama yang menggunakan metode semacam itu dalam serangan terhadap target pemerintah.

Perangkat tersebut disebut berhasil membobol sedikitnya 85 akun pengguna pemerintah dan mengambil lebih dari 2.500 catatan personel.

Serangan kemudian meluas ke badan keselamatan nuklir Taiwan dan sedikitnya tujuh perusahaan energi. Namun, pemerintah Taiwan sendiri tidak mengungkapkan secara rinci lembaga yang terdampak maupun jumlah data yang diambil dalam pernyataan resminya.

MDA mengatakan penyelidikan menunjukkan serangan memiliki karakteristik yang jelas berasal dari luar negeri.

Hacker menggunakan pendekatan campuran yang menggabungkan operasi manual dan serangan berbantuan agen AI, termasuk Open Claw.

“Sumber serangan, metode, dan cakupan dampak terkait semuanya telah diselidiki secara menyeluruh, dan unit-unit yang terdampak secara bertahap telah menyelesaikan penanganannya,” kata kementerian tersebut, dikutip dari The Guardian.