Sebuah laporan baru menganjurkan agar agen kecerdasan buatan diperlakukan sebagai bagian dari tenaga kerja, dengan mencatat bahwa mereka telah berkembang dari sekadar mengeluarkan peringatan ancaman secara pasif menjadi mampu melakukan tindakan otonom.
Perusahaan Web3 Didesak untuk Memperlakukan Agen AI sebagai Anggota Tenaga Kerja

Poin-Poin Utama
- Denda AML melampaui $900 juta pada paruh pertama tahun 2025 seiring dengan meningkatnya risiko industri akibat serangan berkecepatan mesin.
- Para penyerang memanfaatkan AI untuk mempercepat eksploitasi, namun Natalie Newson dari Certik melihat keunggulan bagi pihak pertahanan.
- Protokol Web3 akan mengadopsi pemutus sirkuit on-chain real-time 24/7 serta audit wajib untuk log AI.
Tanggung Jawab Tetap Berada di Tangan Manajer Manusia
Kecerdasan buatan (AI) agensial secara fundamental mengubah keamanan siber, anti pencucian uang, dan kepatuhan dari sekadar perangkat pendukung menjadi pelaku operasional otonom. Melampaui penyaringan peringatan pasif, sistem ini menjalankan penalaran multi-langkah, mengintegrasikan API eksternal, dan mengambil tindakan perbaikan langsung dengan intervensi manusia yang minimal.
Berdasarkan laporan terbaru dari perusahaan keamanan Web3, Certik, organisasi kini harus mengatur AI agensial sebagai bagian dari tenaga kerja otonom — dengan menetapkan peran yang eksplisit, wewenang yang terbatas, dan akuntabilitas pengawasan manusia yang ketat.
Certik berpendapat bahwa transisi ini diperlukan seiring evolusi AI dari sekadar deteksi ancaman menjadi pelaksanaan respons insiden end-to-end, pembuatan patch, dan pemantauan transaksi. Namun, karena organisasi dan manajer yang mengimplementasikannya tetap memikul 100% tanggung jawab hukum dan operasional, Certik menekankan bahwa agen AI harus beroperasi di bawah wewenang yang terbatas, protokol eskalasi yang eksplisit, dan pengawasan manusia yang ditunjuk secara spesifik.
Desakan Certik terhadap model tenaga kerja ini muncul di tengah meningkatnya serangan berkecepatan mesin, kekurangan talenta keamanan siber global yang terus berlanjut, serta melonjaknya denda anti pencucian uang, yang mencapai lebih dari $900 juta hanya pada paruh pertama tahun 2025 saja.
Meskipun AI dipuji sebagai pertahanan kritis melawan kejahatan siber, para kritikus berpendapat bahwa pelaku kejahatan memanfaatkan kemampuan yang sama, sehingga menetralkan manfaat tersebut. Karena penjahat siber beroperasi lebih cepat daripada penegak hukum tradisional dan pertahanan korporat, adopsi agen AI oleh mereka akan tak terelakkan mempercepat frekuensi, kecepatan, dan tingkat kecanggihan eksploitasi. Tantangan ini diperparah oleh asimetri klasik dalam keamanan siber: Penyerang hanya membutuhkan satu vektor terbuka untuk berhasil, sementara pihak pertahanan harus mengamankan setiap batas.
Pihak Pertahanan Tetap Memiliki Keunggulan di Kandang Sendiri
Natalie Newson, penyelidik blockchain senior di Certik, menentang anggapan bahwa pihak pertahanan selalu berada dalam posisi mengejar ketinggalan. Meskipun mengakui bahwa AI memang memperkuat pelaku ancaman, ia menekankan bahwa pihak pertahanan tetap memiliki keunggulan kritis yang tidak pernah dapat ditiru oleh penyerang: keunggulan tuan rumah.
"Kami bisa melihat kode tersebut sebelum dirilis, kami tahu seperti apa perilaku normal dari sebuah protokol, dan kami dapat menjalankan penemuan eksploitasi berbasis AI yang sama terhadap sistem kami sendiri terlebih dahulu. Khususnya di Web3, segala tindakan penyerang tercatat di buku besar publik, sehingga kegiatan pengintaian, pendanaan, dan transaksi uji coba mereka semua meninggalkan jejak yang sangat mudah dibaca oleh mesin," kata Newson kepada Bitcoin.com News.
Meskipun demikian, Newson memperingatkan bahwa pertahanan periodik tidak dapat menahan serangan yang terus-menerus. Untuk bertahan, keamanan harus berevolusi dari titik pemeriksaan statis menjadi sistem dinamis yang sejalan dengan kecepatan ancaman yang datang.
Penyerang juga diuntungkan oleh tidak adanya hambatan regulasi: Tanpa dibebani oleh beban kepatuhan atau kontrol risiko, mereka dapat melancarkan serangan secara instan. Namun, meski Newson mengakui hal ini memberi keunggulan awal bagi penyerang, ia menegaskan bahwa kecepatan saja tidak menjamin kesuksesan.
“Seorang penyerang bisa bergerak secepat mesin, tetapi mereka tetap harus melalui rantai blok untuk menerima pembayaran, dan di situlah pemantauan serta pemutus sirkuit berperan,” kata Newson.
Ia menjelaskan bahwa pemantauan real-time terhadap transaksi yang tertunda memungkinkan sistem otomatis mendeteksi eksploitasi yang sedang berlangsung dan menghentikan kontrak secara instan, sehingga menahan serangan tanpa harus menunggu intervensi manusia. Ketika dilindungi oleh batasan ketat dan dipadukan dengan audit tradisional serta verifikasi formal, respons otomatis mengubah dinamika ancaman dengan memaksa penyerang untuk mengungguli mesin, bukan manusia.
Audit Wajib untuk Penalaran AI
Sementara itu, laporan Certik menyimpulkan bahwa meskipun AI agen telah melampaui ambang batas dari sekadar membantu pengambilan keputusan menjadi mengeksekusinya, mengadopsi sistem-sistem ini tanpa tata kelola yang proporsional hanya akan mengganti keterbatasan kapasitas manual dengan risiko sistemik yang kompleks.
Untuk mengatasi hal ini, laporan tersebut mendesak organisasi untuk secara eksplisit membedakan pelaksanaan agen dari pengawasan manusia di seluruh struktur organisasi dan deskripsi pekerjaan. Selain itu, laporan tersebut menganjurkan agar pencatatan dan audit berkelanjutan terhadap log penalaran internal agen AI dijadikan sebagai disiplin kepatuhan yang wajib.
Kimsuky dari Korea Utara sedang menguji model AI buatan dalam negeri, RAG, dan agen untuk memperkuat operasi phishing dan serangan siber.
Baca sekarang: Laporan: Kimsuky dari Korea Utara Mengubah AI Menjadi Senjata Peretasan KriptoArtikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.
















