Perkembangan kecerdasan buatan (AI) kini membawa cabaran baharu kepada keselamatan siber apabila teknologi yang semakin murah sudah mampu melakukan sebahagian tugas yang sebelum ini memerlukan kemahiran teknikal tinggi.
Kajian terbaharu Ensign InfoSecurity mendapati 10 model AI termaju yang diuji berjaya mendapatkan akses awal ke dalam rangkaian komputer yang dilindungi. Ujian itu dijalankan dalam persekitaran terkawal yang mensimulasikan rangkaian sebuah universiti.
Kajian tersebut merupakan sebahagian daripada Laporan Landskap Ancaman Siber 2026 Ensign. Sebanyak lima model AI dari Barat dan lima dari Timur dipilih selepas lebih 150 model dinilai sebelum senarai dikecilkan kepada 10 model berprestasi terbaik. Tiga model berprestasi terbaik ialah GPT-5.6 Sol daripada OpenAI, Claude Opus 4.8 daripada Anthropic, dan GLM-5.2 daripada Z.AI.
Setiap model diberikan lapan peringkat serangan yang sama, bermula dengan pencerobohan portal pembelajaran, bergerak merentasi rangkaian sehingga cubaan menghapuskan jejak selepas memasuki sistem. Sebanyak 16 ujian dilakukan bagi setiap model, menjadikan keseluruhannya 160 percubaan. Data kajian adalah sehingga 13 Ogos 2026.
AI Sudah Boleh Masuk, Tetapi Sukar Kekal Tersembunyi
Hasil kajian menunjukkan mendapatkan akses awal bukan lagi halangan terbesar. Kesemua 10 model yang diuji berjaya melepasi peringkat tersebut.
Tiga model mencatat prestasi tertinggi dengan masing-masing berjaya menyelesaikan tujuh daripada lapan peringkat yang ditetapkan. Namun, prestasi berubah apabila AI perlu mengelakkan pengesanan selepas berada di dalam rangkaian.
Tiada model yang berjaya melepasi alat pengesanan sedia ada secara konsisten. Model terbaik juga hanya mencatat kejayaan separa dalam usaha menyembunyikan aktiviti mereka.
Dapatan ini menunjukkan satu perubahan penting dalam risiko keselamatan siber. Keupayaan AI untuk membantu mendapatkan akses kepada sistem berkembang lebih pantas berbanding keupayaannya untuk bergerak tanpa dikesan.
Bagi organisasi, ini bermakna pertahanan di pintu masuk seperti kawalan perimeter masih diperlukan, tetapi ia mungkin tidak mencukupi sekiranya penceroboh sudah berjaya memasuki rangkaian.
Kos AI Semakin Murah Turunkan Halangan Untuk Menyerang
Satu lagi dapatan penting ialah faktor kos.
Kajian Ensign mendapati salah satu model dari Timur mampu menyamai prestasi ofensif antara model terbaik dalam ujian tersebut pada kira-kira satu perlima daripada kosnya. Model sumber terbuka dari Timur secara umum turut menawarkan keupayaan lebih tinggi bagi setiap dolar berbanding model Barat dalam penilaian berkenaan.
Perbezaan kos ini penting kerana ancaman siber selama ini mempunyai halangan kemasukan tertentu. Penyerang memerlukan kemahiran, masa, tenaga kerja dan infrastruktur untuk melakukan serangan yang lebih kompleks.
AI berpotensi mengubah struktur kos tersebut.
Apabila model semakin berkemampuan tetapi kos penggunaannya terus menurun, sebahagian kerja teknikal boleh diautomasi. Secara ekonomi, cost of attack atau kos untuk melancarkan serangan berpotensi menjadi semakin rendah.
Ini tidak bermaksud sesiapa sahaja dengan AI secara automatik boleh menjadi penggodam berkemahiran tinggi. Kajian Ensign sendiri menunjukkan AI masih mempunyai kelemahan besar apabila perlu mengelakkan pengesanan.
Namun, penurunan kos teknologi boleh mengurangkan halangan kemasukan kepada pelaku ancaman dan meningkatkan skala percubaan serangan yang mampu dilakukan.
Syarikat Mungkin Perlu Berbelanja Lebih Untuk Mengesan Serangan
Perubahan ini turut memberi implikasi kepada perbelanjaan keselamatan siber syarikat.
Jika semakin banyak percubaan mampu melepasi pertahanan awal, tumpuan organisasi tidak boleh hanya diberikan kepada pencegahan. Keupayaan mengesan aktiviti mencurigakan, mengenal pasti penceroboh dan bertindak selepas serangan berlaku menjadi semakin penting.
Ensign berpandangan organisasi perlu memberikan lebih perhatian kepada pengesanan dan tindak balas, supaya penceroboh yang sudah berada dalam sistem dapat dikenal pasti dan dikekang dengan lebih pantas.
Perkara ini mempunyai kepentingan khusus kepada Malaysia ketika organisasi menyesuaikan operasi dengan keperluan di bawah Akta Keselamatan Siber 2024. Sektor kewangan pula berdepan pengawasan keselamatan dan daya tahan siber yang semakin ketat.
Persoalan selepas ini bukan sekadar sejauh mana AI boleh digunakan untuk menyerang sistem.
Jika kos menggunakan AI terus jatuh sementara keupayaannya meningkat, syarikat mungkin berdepan realiti baharu: kos untuk menyerang semakin murah, tetapi kos untuk mempertahankan perniagaan boleh menjadi semakin mahal.
Laporan penuh Landskap Ancaman Siber 2026, termasuk kad skor penuh Penilaian Julat Siber
AI serta perbandingan kos, boleh dimuat turun di sini.

























































