-+ 0.00%
-+ 0.00%
-+ 0.00%

Mengikuti ancaman AI

The Star·07/17/2026 23:03:01

Bayangkan ini. Anda adalah pemilik perniagaan dan suatu hari anda bangun untuk mendapati diri anda terkunci sepenuhnya dari laman web syarikat anda sendiri, aplikasi (aplikasi) dan semua akaun yang dihubungkan ke organisasi anda.

Lebih buruk lagi, walaupun akaun kewangan peribadi anda, seperti akaun bank dan dana persaraan anda, telah dikompromikan, meninggalkan anda sedikit atau tiada akses. Kekurangan keburukan, apa yang anda lakukan?

Senario ini mungkin bukan sekadar hasil imaginasi seseorang dalam masa terdekat, memandangkan era serangan yang diaktifkan kecerdasan buatan (AI), seperti yang diberi amaran oleh beberapa pakar, bukan sahaja tiba tetapi semakin kukuh dalam masyarakat.

Syarikat AI Amerika Anthropic berkata pada bulan Jun bahawa ia diperintahkan untuk menggantung warga asing daripada menggunakan Claude Fable 5, versi program Claude Mythos AI Anthropic yang ditubuhkan untuk mencabar pesaingnya ChatGPT OpenAI dan Gemini Google, di tengah-tengah kebimbangan mengenai potensi penyalahgunaan sistem AI canggih.

Anthropic mengatakan programnya “terlalu kuat”, dan laporan menunjukkan bahawa sekatan tersebut dikaitkan dengan kebimbangan bahawa teknologi itu dapat dieksploitasi oleh penggodam untuk memangsa kelemahan dalam sistem komputer dan infrastruktur global.

Penggantungan itu telah ditarik balik, dengan perlindungan tambahan dan tahap penggunaan diperkenalkan.

Walau bagaimanapun, ini menyoroti bagaimana keselamatan siber menjadi semakin sukar untuk dibezakan, mengurus, mengawal selia dan dikawal, sementara risiko yang dihadapi organisasi dan individu cenderung berkembang.

Ini membawa kita kembali ke senario sebelumnya. Di Malaysia, apakah implikasi alat AI yang lebih canggih atau bahkan larangan global lain terhadap sistem AI asing? Adakah kita bersedia untuk yang paling teruk? Dan jika tidak, apa yang perlu kita lakukan sekarang?

Pakar subjek menganggap bahawa, di atas dan di luar segala-galanya, Malaysia perlu memberi tumpuan kepada membina keupayaan AI sendiri dan bukannya bergantung pada sistem global luaran yang boleh menyokong atau akhirnya “membahayakan” negara.

Azreena Rastom, rakan kongsi, perundingan teknologi di Ernst & Young Consulting, berkata risiko utama bagi Malaysia adalah tidak kehilangan akses kepada model AI tertentu, tetapi ketinggalan dalam dunia di mana AI sempadan semakin mendorong pertumbuhan ekonomi, inovasi dan daya tahan nasional.

“Jika akses kepada keupayaan AI lanjutan menjadi lebih terhad, Malaysia boleh menghadapi cabaran dari segi pertumbuhan ekonomi dan daya saing di mana organisasi yang mempunyai akses kepada AI sempadan akan dapat berinovasi lebih cepat, meningkatkan produktiviti dan meningkatkan produk dan perkhidmatan mereka dengan lebih cekap,” katanya kepada StarBiz 7.

Akses terhad juga dapat menyekat pembangunan teknologi dan mewujudkan jurang keupayaan dalam keselamatan siber dan perlindungan infrastruktur nasional yang kritikal, tambahnya.

Azreena percaya sangat penting bagi Malaysia untuk melabur dalam bakat, kemampuan AI, infrastruktur digital, keselamatan siber dan tadbir urus supaya “kita bukan sekadar pengguna AI, tetapi peserta aktif dalam membentuk dan mendapat manfaat daripada ekonomi AI”.

Begitu juga, Vishy Narayanan, pemimpin digital dan AI Asia Pasifik di PwC, berkata risiko terbesar adalah menjadi bergantung kepada teknologi yang berada di luar kawalan Malaysia.

Dia menunjukkan bahawa kemunculan model AI sempadan seperti Mythos 5 Anthropic, bersama dengan kawalan eksport AI yang lebih ketat, memperkuat titik strategik utama: akses kepada keupayaan AI yang paling maju mungkin menjadi kurang seragam dan lebih bersyarat dari masa ke masa.

“Oleh itu, Malaysia harus mengelakkan membina strategi AI di sekitar akses tanpa gangguan kepada mana-mana model atau pembekal sempadan tunggal,” katanya.

Dia menambah bahawa perbincangan tidak boleh ditetapkan semata-mata pada akses kepada model yang paling berkuasa.

“Akses kepada AI yang dipercayai dan bertanggungjawab sama, jika tidak lebih penting daripada akses kepada model AI yang paling canggih.

“Pada akhirnya, nilai ekonomi akan datang dari penggunaan AI secara bertanggungjawab, selamat dan berskala di seluruh perniagaan dan masyarakat,” kata Vishy.

Berdasarkan insiden terbaru Anthropic, Muhammad Dawud Wilmot, ketua AI dan pengarah eksekutif perundingan risiko teknologi di KPMG di Malaysia, menunjukkan bahawa terdapat perbezaan antara rancangan di atas kertas dan rancangan yang telah diuji dalam amalan.

“Malaysia telah membuat komitmen kewangan yang besar.

“Bajet 2026 memperuntukkan RM2bilion untuk awan AI berdaulat yang akan dibangunkan oleh Suruhanjaya Komunikasi dan Multimedia Malaysia, bersama dengan RM5.9 bilion untuk penyelidikan, pembangunan, pengkomersialan dan inovasi di seluruh kementerian,” katanya.

“Pemerhatian yang patut dibuat menyangkut kesediaan di peringkat operasi. Pengendali infrastruktur kritikal Malaysia, sektor yang ditetapkan di bawah Akta Keselamatan Siber 2024, semakin membina kemampuan AI ke dalam aliran kerja mereka.

“Di mana kemampuan tersebut terletak dengan penyedia asing tunggal, ketiadaan jalan keluar yang diuji adalah jurang ketahanan dan bukannya masalah perolehan. Jurang itu cenderung menjadi kelihatan hanya apabila akses telah berubah,” katanya.

Beliau menyatakan bahawa Malaysia sebenarnya tidak bermula dari kedudukan yang tidak bersedia.

Strategi Keselamatan Siber Malaysia 2025-2030, yang dilancarkan tahun lalu, menggantikan strategi 2020-2024 dan mengambil kira teknologi baru, termasuk AI.

Agensi Keselamatan Siber Nasional (Nacsa) juga telah membangunkan rangka kerja yang bertujuan untuk melindungi sistem AI sepanjang kitaran hayat penuh mereka, dan bukannya memperlakukan risiko AI sebagai tambahan lewat, katanya.

“Kerjasama serantau adalah tempat asas yang paling berguna telah diletakkan. CERT Wilayah Asean, yang dihoskan di Singapura, telah mengambil koordinasi daripada negara-negara anggota termasuk Malaysia, yang ketua eksekutif Nacsa berkhidmat sebagai penyelaras keseluruhan pasukan petugasnya. Mekanisme perkongsian maklumatnya telah beroperasi di semua negara anggota sejak Mei 2025.”

Ketua Pegawai Eksekutif Agmo Holdings Bhd Tan Aik Keong menyamakan AI dengan infrastruktur, seperti elektrik atau Internet.

“Dan tidak ada negara yang mengendalikan grid kuasa atau tulang belakang telekomunikasi sepenuhnya atas syarat orang lain. Kami tidak akan menerima pembekal asing yang mempunyai switch kill pada bekalan elektrik kami; kami juga tidak sepatutnya selesa dengan ketergantungan itu untuk AI,” katanya.

Jurang bakat yang besar

Tan, yang syarikatnya mengintegrasikan AI ke dalam penyelesaian digital yang disediakannya kepada perusahaan, menganggap kedaulatan tidak bermaksud pengasingan.

“Kita harus terus menggunakan model sempadan terbaik - termasuk Claude, dan saya katakan itu sebagai salah satu penyokong terbesar untuk Claude di negara ini. Tetapi 'gunakan alat terbaik yang tersedia 'dan 'mempunyai sifar jatuh jika ia ditarik balik' adalah dua postur risiko yang sangat berbeza.”

Tan berkata beliau bersetuju dengan Presiden dan Ketua Pegawai Eksekutif Nvidia Jensen Huang membingkai AI sebagai kek lima lapisan — yang terdiri daripada infrastruktur tenaga, unit pemprosesan cip/grafik, model dan aplikasi — kerana ia menyediakan cara yang jelas untuk menilai di mana Malaysia benar-benar kuat dan di mana jurang sebenar terletak.

“Tetapi bagi Malaysia, jika saya terpaksa memilih satu keutamaan yang paling mendesak, ia adalah bakat,” kata Tan.

Memetik data Bank Dunia, beliau berkata Malaysia kini hanya mempunyai sekitar 3,000 profesional AI, berbanding permintaan yang diunjurkan kira-kira 30,000 menjelang 2030 — jurang 10 kali ganda.

“Setiap lapisan kek lain - tenaga, pengiraan, infrastruktur, model, aplikasi - terhambat sama ada kita mempunyai cukup orang mahir untuk membina dan mengendalikannya.

“Inilah sebabnya mengapa saya telah meletakkan begitu banyak tenaga peribadi ke dalam perkara seperti program Claude Certified Architect di bawah Akademi Agmo kami. Matlamat kami untuk 1,000 Arkitek Bertauliah Claude di Malaysia menjelang akhir 2026 adalah usaha langsung dan praktikal untuk menutup sebahagian kecil jurang itu,” tambahnya.

Ketua Pegawai Eksekutif syarikat keselamatan siber Securemetric Bhd Edward Law juga percaya bahawa jika sistem AI, model dan beban kerja kritikal Malaysia bergantung sepenuhnya kepada penyedia asing, negara ini boleh menjadi bergantung kepada keputusan yang dibuat di luar kawalannya.

“Saya tidak fikir ia adalah kedudukan jangka panjang yang baik untuk mana-mana negara, tetapi saya juga tidak fikir Malaysia perlu bersaing secara langsung dengan Amerika Syarikat atau China dalam hal AI. Itu tidak realistik.

“Sebaliknya, kita harus memberi tumpuan kepada membina kemampuan yang cukup supaya kita tidak ketinggalan.”

Seperti Agmo's Tan, Undang-undang juga menyoroti keperluan untuk lebih banyak jurutera AI, penyelidik, saintis data, profesional keselamatan siber dan pemimpin perniagaan yang memahami bagaimana AI dapat diterapkan di dunia nyata.

“Malaysia tidak perlu membina model AI yang paling berkuasa di dunia. Tetapi kita memerlukan kemampuan yang cukup untuk melindungi kepentingan negara kita, menyokong ekonomi kita dan mengelakkan menjadi bergantung sepenuhnya kepada teknologi yang mungkin tidak selalu kita akses.”

Beliau berpendapat bahawa jika negara itu mula melabur hari ini, ia masih mempunyai peluang untuk meletakkan dirinya sebagai salah satu pemimpin AI Asean dan bukannya menjadi pengguna AI yang dibangunkan di tempat lain.

“Dari perspektif teknologi, kami tidak boleh terus bergantung sepenuhnya pada platform AI asing. Sekiranya akses berubah kerana politik, kawalan eksport atau keputusan komersil, kita mempunyai kawalan yang sangat sedikit terhadap masa depan kita sendiri,” kata Law.

Dari perspektif keselamatan siber, pembela memerlukan akses kepada kemampuan AI yang setanding dengan yang tersedia untuk penyerang.

“Jika penjenayah siber atau pelakon bermusuhan mempunyai akses kepada AI yang lebih maju daripada pasukan keselamatan kita sendiri, Malaysia akan sentiasa bertindak balas dan bukannya terus maju. Ia akan membahayakan seluruh negara kita,” tambah Undang-undang.

Kurang perbelanjaan untuk keselamatan siber?

Jelas sekali, pemahaman yang betul tentang AI memerlukan pengelupasan lapisan pelbagai isu dan pertimbangan yang berbeza.

Walau bagaimanapun, salah satu soalan yang lebih relevan kembali kepada senario awal yang diterangkan pada awal artikel ini: adakah kewangan kita selamat dalam arahan tempatan? Soalan yang sama berlaku untuk situasi yang melibatkan privasi data dan bidang kritikal lain.

Tidak ada jawapan yang mudah untuk ini, tetapi jika seseorang mempertimbangkan jumlah pelanggaran data di Malaysia sejak beberapa tahun kebelakangan ini, jawapannya mungkin tidak. Dan itu adalah pemikiran yang menakutkan.

Ini membawa kita kepada satu lagi persoalan penting: adakah organisasi dan syarikat Malaysia kurang melabur dalam sistem keselamatan siber, memandangkan serangan yang didayakan AI meningkatkan risiko setiap hari?

Azreena dari Ernst & Young mengatakan bahawa dia akan mengelakkan mencirikan isu itu sebagai kurang pelaburan.

“Cabaran sebenar adalah sama ada pelaburan siber sesuai dengan landskap ancaman yang berkembang pesat, terutamanya kerana AI menurunkan halangan untuk serangan yang semakin canggih. Institusi kewangan dan organisasi infrastruktur maklumat kritikal nasional (NCII) yang lain secara semula jadi akan kekal sebagai sasaran bernilai tinggi.

“Seperti yang kita ketahui, entiti NCII ini dikehendaki mematuhi kod amalan yang ketat, menjalani audit bebas dan mewujudkan rangka kerja pengurusan risiko dan tindak balas insiden yang ketat.

“Tumpuan hari ini harus menjadi ketahanan siber - bukan hanya mencegah serangan, tetapi juga mengesan, bertindak balas dan pulih daripadanya dengan berkesan,” katanya.

Muhammad Dawud dari KPMG menganggap jawapannya berbeza mengikut segmen.

Dia menunjukkan bahawa pada bulan November 2025, Anthropic mendedahkan kempen yang dikaitkan dengan kumpulan yang ditaja oleh negara di mana ejen AI melakukan antara 80% dan 90% kerja merentasi kira-kira 30 sasaran.

“Penyerang tidak bergantung pada perisian hasad baru. Mereka menggunakan alat ujian yang tersedia secara percuma dan berjaya dengan mengeksploitasi kelemahan biasa seperti sistem yang tidak ditampal dan kawalan kata laluan yang lemah. AI tidak mengalahkan keselamatan yang baik. Ia mendapati jurang sedia ada lebih cepat,” katanya.

Beliau percaya bahawa bagi sektor yang dikawal selia, perbelanjaan secara amnya bukan kekangan utama.

“Belanjawan keselamatan siber telah meningkat sebagai tindak balas kepada jangkaan peraturan yang semakin meningkat, tetapi sebahagian besar pelaburan itu nampaknya didorong oleh pematuhan.

“Perbelanjaan untuk memenuhi peraturan menghasilkan kawalan yang didokumentasikan dan audit yang berjaya, namun ia tidak semestinya memastikan kawalan tersebut berfungsi secara berterusan terhadap penyerang yang beroperasi pada kelajuan mesin,” katanya.

Dengan kata lain, audit menunjukkan apa yang berfungsi pada masa tertentu ia dijalankan, bukan sama ada kawalan tersebut akan tetap berkesan terhadap ancaman yang berkembang.

Gambarnya berbeza untuk perusahaan kecil dan sederhana, katanya, di mana kekurangan pelaburan tetap menjadi isu yang lebih penting.

“Insentif cukai tambahan yang dicadangkan oleh kerajaan untuk AI dan latihan keselamatan siber untuk perusahaan mikro, kecil dan sederhana mencerminkan jurang itu. Ini penting kerana organisasi yang lebih besar hanya berdaya tahan seperti rantaian bekalan mereka, dan penyerang biasanya akan mengeksploitasi pautan paling lemah,” tambah Muhammad Dawud.

Pada skala yang lebih luas, beliau menyatakan bahawa organisasi yang memegang sejumlah besar data peribadi atau kewangan, atau mereka yang mengendalikan perkhidmatan kritikal, akan terus menghadapi ancaman siber yang semakin meningkat kerana AI menurunkan kos serangan dan meningkatkan kelajuannya.

“Keutamaan bukan sekadar membelanjakan lebih banyak, tetapi melabur dalam kawalan yang diuji dan dipantau secara berterusan dan bukannya penilaian berkala.

“Angka Malaysia sendiri menunjukkan cabaran yang semakin meningkat dan bukannya krisis: Pusat Penyelarasan dan Komando Siber Kebangsaan mencatatkan 4,626 insiden keselamatan siber pada tahun 2024, peningkatan sebanyak 43% daripada tahun sebelumnya.”

Undang-undang Securemetric mengatakan rakyat Malaysia tidak perlu panik atau takut bahawa wang simpanan bank atau wang Kumpulan Wang Simpanan Pekerja (KWSP) akan “hilang” kerana AI.

“Tetapi dengan AI, risiko pastinya meningkat. Bahaya yang paling segera adalah penipuan yang didayakan AI di mana penipu kini boleh membuat mesej phishing yang sangat meyakinkan, laman web atau aplikasi bank palsu, notis KWSP palsu, dan suara atau video deepfake.

“Mereka boleh menyamar sebagai pegawai, ahli keluarga dan Ketua Pegawai Eksekutif. Ini menjadikan penipuan kewangan lebih sukar untuk dikesan oleh orang biasa.”

Undang-undang mengatakan bahawa jika penjenayah siber menggunakan AI lanjutan untuk melancarkan serangan terhadap institusi kewangan sementara institusi tersebut tidak mempunyai alat pertahanan berdayakan AI yang setanding, risiko kepada sektor perbankan akan meningkat dengan ketara.

Bank Negara Malaysia (BNM) memberitahu StarBiz 7 bahawa ia menyedari bahawa kemajuan dalam AI membentuk semula landskap ancaman siber di seluruh dunia.

“Untuk memastikan pengurusan risiko yang berkesan, BNM terus bekerjasama rapat dengan industri kewangan melalui penglibatan penyeliaan aktif, perkongsian risikan ancaman, dan inisiatif daya tahan seluruh sektor.”

Ia mengatakan ia menjangkakan institusi kewangan untuk menegakkan standard yang tinggi dalam menguruskan risiko yang berpunca daripada ancaman tersebut.

Ini termasuk mengekalkan amalan keselamatan siber dan kebersihan siber yang kuat, mempunyai tadbir urus dan kawalan akses yang kukuh, dan terus memperkuat kemampuan tindak balas mereka terhadap ancaman yang berkembang seperti itu.

“Oleh itu, institusi kewangan dijangka membuat pelaburan berterusan untuk mengukuhkan keupayaan dan infrastruktur keselamatan siber mereka.

“Oleh kerana ancaman siber yang didayakan AI boleh berasal dari dalam atau di luar sektor kewangan, BNM bekerjasama rapat dengan Nacsa, agensi kerajaan yang relevan dan pengawal selia kewangan lain untuk mengukuhkan daya tahan siber kolektif,” tambah bank pusat.

Ini dijalankan melalui perkongsian maklumat yang berterusan dan usaha kesediaan yang diselaraskan, katanya.

Dengan pendekatan holistik ini, institusi kewangan berada dalam kedudukan yang baik untuk memanfaatkan peluang yang timbul daripada penggunaan teknologi baru, termasuk AI, sambil melindungi keselamatan dan kestabilan sistem kewangan Malaysia, tambahnya.

Pada akhirnya, ia berpunca kepada ini. Kebimbangan itu tidak boleh ditetapkan sama ada AI mengancam keselamatan wang dan data kita, tetapi sama ada kita mempunyai kemampuan pertahanan yang mencukupi dan terkini untuk mengikuti serangan yang didayakan AI.