Kenyataan tiga muka surat itu, yang dikeluarkan serentak di lima negara, tidak menamakan mana-mana syarikat atau model AI tertentu. Tetapi perkataannya jelas: "Model AI lanjutan diramalkan jauh mengatasi ramalan industri teknologi semasa, secara asasnya mengubah keupayaan ofensif dan pertahanan dalam ruang siber." Dan sejurus selepas itu ialah kenyataan yang paling banyak dipetik: "Garis masa tidak diukur dalam tahun, tetapi dalam bulan."
Ini bukanlah amaran pertama tentang AI dan keselamatan siber. Tetapi ia berbeza dari segi tahap konsensus. Lima agensi keselamatan siber terkemuka dalam pakatan Five Eyes – yang terdiri daripada Pusat Keselamatan Siber Australia, Pusat Keselamatan Siber Kanada, Pusat Keselamatan Siber Kebangsaan New Zealand, Pusat Keselamatan Siber Kebangsaan UK, bersama-sama Agensi Keselamatan Siber dan Infrastruktur AS (CISA) dan NSA – yang biasanya tidak mengeluarkan kenyataan bersama, kali ini menandatangani dokumen menggunakan bahasa segera yang sama. "Risiko siber tidak lagi boleh dilihat sebagai isu teknikal semata-mata," kenyataan itu berbunyi, "Ini adalah risiko perniagaan teras dan tanggungjawab kepimpinan."

Sebab langsung untuk keadaan mendesak ini terletak pada bagaimana AI mengubah rentak serangan. Sebelum ini, terdapat jeda masa antara penemuan kerentanan perisian dan eksploitasinya, masa yang cukup untuk pasukan keselamatan menampalnya. AI memendekkan jeda masa tersebut ke tahap yang belum pernah terjadi sebelumnya: model boleh mengimbas secara automatik, menulis kod eksploitasi dan menyebarkan serangan lebih cepat daripada yang boleh bertindak balas oleh manusia. Hanya 12 hari sebelum pengumuman ini, CISA mengarahkan semua agensi persekutuan awam untuk menangani kerentanan yang paling kritikal dalam tempoh tiga hari, jangka masa yang jauh lebih pendek daripada kitaran penampalan tradisional yang biasanya mengambil masa berminggu-minggu.
Kesannya tidak diagihkan secara sekata. Pakar keselamatan siber percaya bahawa syarikat besar, yang telah melabur bertahun-tahun dalam sistem pertahanan, akan menyesuaikan diri dengan lebih cepat. Yang paling terdedah ialah perusahaan kecil dan sederhana (PKS), di mana bajet keselamatan siber terhad dan pasukan teknikalnya kecil. India, salah satu ekonomi digital yang paling pesat berkembang di Asia, telah menyaksikan peningkatan sebanyak 165% dalam serangan ransomware dalam beberapa bulan pertama tahun 2026; di mana AI dipercayai telah membantu penggodam memilih sasaran dengan lebih tepat dan mencipta e-mel pancingan data yang semakin sukar dibezakan daripada yang sebenar.

Walau bagaimanapun, kenyataan itu juga menunjukkan realiti lain. Sambil memberi amaran tentang risiko tersebut, kelima-lima agensi ini menegaskan bahawa AI adalah sebahagian daripada penyelesaian, bukan sekadar sumber ancaman. Organisasi yang mengintegrasikan alatan AI ke dalam operasi keselamatan mereka, menurut kenyataan itu, boleh mengesan kelemahan lebih awal, meningkatkan kualiti perisian, memantau tingkah laku luar biasa dan bertindak balas dengan lebih pantas apabila insiden berlaku. Ini bukanlah paradoks rawak. Ia mencerminkan dengan tepat sifat teknologi dwi-guna: kelajuan yang diberikan oleh AI kepada penyerang adalah kelajuan yang sama yang boleh diberikannya kepada pembela. Persoalannya ialah siapa yang menggunakannya dahulu, dan siapa yang menggunakannya dengan lebih baik.
Amaran ini sendiri datang pada masa yang agak ironis. Beberapa hari sebelumnya, kerajaan AS telah mengetatkan akses untuk entiti asing kepada beberapa model AI yang paling canggih, dengan alasan kebimbangan keselamatan negara. Ini menunjukkan bahawa walaupun di Barat, masih tiada konsensus lengkap tentang risiko dan manfaat model AI yang paling berkuasa. Satu pihak melihat pengehadan akses sebagai cara untuk mengawal penyebaran risiko. Pihak yang satu lagi, seperti yang dibuktikan oleh kenyataan Five Eyes itu sendiri, percaya bahawa melengkapkan AI untuk pertahanan yang lebih luas adalah satu-satunya cara untuk mengikuti kepantasan penyerang.

Cadangan khusus dalam kenyataan itu bukanlah sesuatu yang baharu: penampalan yang lebih pantas, menyekat akses kepada sistem sensitif dan memastikan peranti tidak disambungkan ke rangkaian melainkan perlu. Ini masih merupakan nasihat keselamatan siber asas, yang diulang berkali-kali selama ini. Apa yang baharu bukanlah penyelesaiannya sendiri, tetapi jangka masa pelaksanaannya. Sebuah organisasi yang pernah mempunyai masa berbulan-bulan untuk menampal kerentanan kritikal kini hanya mempunyai beberapa hari. Persoalannya bukan lagi organisasi mana yang akan disasarkan, tetapi organisasi mana yang boleh menyesuaikan diri sebelum kelebihan masa beralih sepenuhnya kepada penyerang.
Sumber: https://cand.vn/cuoc-dua-an-ninh-mang-tinh-bang-thang-post814834.html






