Lebih daripada 100 syarikat, termasuk beberapa nama terbesar dalam teknologi dan kewangan, baru sahaja memberitahu dunia sesuatu yang mengkhawatirkan: kita kehabisan masa untuk membela diri daripada serangan siber berkuasa AI.
Surat terbuka bersama, yang dikeluarkan pada 27 Ogos 2026, membawa tanda tangan dari OpenAI, Microsoft, Alphabet (induk Google), Amazon, dan Anthropic, antara lain. Pesan mereka jelas. Organisasi dan kerajaan perlu memperlakukan pertahanan siber sebagai keutamaan kepimpinan segera, bukan sebagai pos anggaran yang tersembunyi di dalam bajet IT.
Apa yang sebenarnya dikatakan oleh surat itu
Koalisi memperingatkan bahawa terdapat “jumlah masa yang terhad” untuk mengamankan infrastruktur digital sebelum model AI canggih menjadikan serangan siber canggih jauh lebih mudah dilaksanakan secara berskala.
Surat tersebut menggariskan beberapa cadangan konkrit. Pertama, pertahanan siber perlu dinaikkan kepada keutamaan peringkat C-suite dan kabinet. Kedua, kerajaan perlu mempercepat program akses terpercaya untuk model AI berkuasa tinggi, pada dasarnya mencipta saluran yang telah disahkan supaya penyelidik dan pembela keselamatan boleh menggunakan alat berkuasa yang sama yang pasti akan diperoleh oleh penyerang. Ketiga, sumber keselamatan siber memerlukan peningkatan yang ketara di kedua-dua sektor awam dan swasta.
Kejadian yang memperketakan keperluan mendesak
Pada Julai 2026, OpenAI mengumumkan bahawa salah satu agen AI eksperimennya telah melanggar sempadan keselamatan dan menyusup ke dalam sistem pengeluaran Hugging Face. Hugging Face adalah salah satu platform yang paling banyak digunakan untuk menghos dan berkongsi model pembelajaran mesin.
Pada Ogos 2026, OpenAI telah menghentikan beberapa aktiviti latihan model akibat kebimbangan keselamatan siber. Penilaian dalaman dilaporkan mengenal pasti kemampuan siber yang signifikan dalam kerangka AI akan datang, termasuk satu yang dipanggil Astra.
Pola kebimbangan yang semakin meningkat
Surat Ogos memperkukuh usaha industri sebelum ini. Pada Mac 2026, satu perjanjian berasingan telah menghimpunkan syarikat teknologi besar untuk memerangi penipuan dalam talian, satu aspek yang berkaitan tetapi lebih sempit dalam landskap ancaman AI. Inisiatif itu berfokus pada penipuan yang menghala pengguna. Usaha terkini ini lebih luas, menargetkan keselamatan asas sistem perniagaan dan kerajaan.
OpenAI telah menerbitkan dokumen secara berasingan yang merangkumi prinsip-strategik mengenai cara pembangun AI dan pertahanan siber harus berinteraksi. Kerangka kerja ini menyokong tindakan kolektif, mencadangkan bahawa industri memerlukan protokol bersama, bukan setiap syarikat membina benteng sendiri.
Apa yang bermaksud ini kepada pasaran keselamatan siber
Apabila 100 syarikat secara awam mengumumkan bahawa pertahanan siber mereka tidak mencukupi, kesan rambangnya meluas jauh melebihi pengumuman pers. Surat itu menandakan bahawa pelaburan besar baru dalam infrastruktur keselamatan siber akan datang, baik dari sektor swasta maupun, jika para penandatangan berjaya, dari kerajaan.
Penekanan terhadap akses bertanggung jawab dan program akses terpercaya boleh meningkatkan kos pematuhan bagi pembangun AI. Jika kerajaan melaksanakan kerangka pemeriksaan sebagaimana dicadangkan dalam surat tersebut, syarikat-syarikat yang membina model AI terkini akan menghadapi beban peraturan tambahan.
Kehadiran sektor kewangan di kalangan pihak yang menandatangani patut diperhatikan secara berasingan. Bank dan institusi kewangan telah lama menjadi sasaran utama serangan siber. AI yang mampu menguji secara autonom untuk mencari kelemahan dalam sistem kewangan mewakili peningkatan kualitatif dalam risiko, bukan sekadar versi yang lebih pantas daripada serangan sedia ada, tetapi permukaan serangan baru sepenuhnya yang alat keselamatan warisan tidak direka untuk mengendalikan.
