Keamanan Siber di Ujung Tanduk: WormGPT, Senjata Baru Peretas yang Tidak Memiliki Batasan

Oleh: Romi putra 22 November 2025, 01:52 Teknologi Dilihat: 191 kali
Keamanan Siber di Ujung Tanduk: WormGPT, Senjata Baru Peretas yang Tidak Memiliki Batasan
๐Š๐ž๐š๐ฆ๐š๐ง๐š๐ง ๐’๐ข๐›๐ž๐ซ ๐๐ข ๐”๐ฃ๐ฎ๐ง๐  ๐“๐š๐ง๐๐ฎ๐ค: ๐–๐จ๐ซ๐ฆ๐†๐๐“, ๐’๐ž๐ง๐ฃ๐š๐ญ๐š ๐๐š๐ซ๐ฎ ๐๐ž๐ซ๐ž๐ญ๐š๐ฌ ๐ฒ๐š๐ง๐  ๐“๐ข๐๐š๐ค ๐Œ๐ž๐ฆ๐ข๐ฅ๐ข๐ค๐ข ๐๐š๐ญ๐š๐ฌ๐š๐ง

๐๐€๐‹๐€๐‘.๐๐„๐–๐’ โ€“ Dunia keamanan siber kembali mendapat ancaman baru yang jauh lebih berbahaya dan mengkhawatirkan. Ia disebut WormGPT, sebuah alat kecerdasan buatan (AI) generatif yang dirancang khusus untuk aktivitas kriminal, tanpa filter etika atau batasan apa pun. Jika ChatGPT, Bard, atau Claude dibangun dengan "penjaga" untuk mencegah penyalahgunaan, WormGPT justru dibesarkan untuk menjadi "serigala buas" di dunia digital.
Ancaman ini pertama kali terungkap oleh para peneliti dari perusahaan keamanan siber SlashNext. Dalam laporan investigatif mereka, WormGPT dipasarkan di forum-forum gelap dan pasar bawah tanah (dark web) sebagai alat yang memanfaatkan model bahasa besar (LLM) sumber terbuka, khususnya GPT-J, yang kemudian dimodifikasi untuk menghilangkan semua mekanisme keselamatannya.

Apa yang Membuat WormGPT Begitu Berbahaya?
Berbeda dengan AI pada umumnya yang akan menolak untuk membuat konten berbahaya, WormGPT justru dirancang untuk mematuhi setiap perintah tanpa pertanyaan.

"๐˜๐˜ฏ๐˜ช ๐˜ข๐˜ฅ๐˜ข๐˜ญ๐˜ข๐˜ฉ ๐˜ฎ๐˜ช๐˜ฎ๐˜ฑ๐˜ช ๐˜ฃ๐˜ถ๐˜ณ๐˜ถ๐˜ฌ ๐˜บ๐˜ข๐˜ฏ๐˜จ ๐˜ฎ๐˜ฆ๐˜ฏ๐˜ซ๐˜ข๐˜ฅ๐˜ช ๐˜ฌ๐˜ฆ๐˜ฏ๐˜บ๐˜ข๐˜ต๐˜ข๐˜ข๐˜ฏ ๐˜ฃ๐˜ข๐˜จ๐˜ช ๐˜ฑ๐˜ณ๐˜ฐ๐˜ง๐˜ฆ๐˜ด๐˜ช๐˜ฐ๐˜ฏ๐˜ข๐˜ญ ๐˜ฌ๐˜ฆ๐˜ข๐˜ฎ๐˜ข๐˜ฏ๐˜ข๐˜ฏ," ๐˜ซ๐˜ฆ๐˜ญ๐˜ข๐˜ด ๐˜‹๐˜ฐ๐˜ฏ๐˜ฏ๐˜บ ๐˜š๐˜ต๐˜ฆ๐˜ท๐˜ฆ๐˜ฏ, ๐˜ด๐˜ฆ๐˜ฐ๐˜ณ๐˜ข๐˜ฏ๐˜จ ๐˜ˆ๐˜ฏ๐˜ข๐˜ญ๐˜ช๐˜ด ๐˜ˆ๐˜ฏ๐˜ค๐˜ข๐˜ฎ๐˜ข๐˜ฏ ๐˜š๐˜ช๐˜ฃ๐˜ฆ๐˜ณ ๐˜ช๐˜ฏ๐˜ฅ๐˜ฆ๐˜ฑ๐˜ฆ๐˜ฏ๐˜ฅ๐˜ฆ๐˜ฏ ๐˜บ๐˜ข๐˜ฏ๐˜จ ๐˜ฌ๐˜ข๐˜ฎ๐˜ช ๐˜ธ๐˜ข๐˜ธ๐˜ข๐˜ฏ๐˜ค๐˜ข๐˜ณ๐˜ข๐˜ช. "๐˜‹๐˜ฆ๐˜ฏ๐˜จ๐˜ข๐˜ฏ ๐˜ข๐˜ญ๐˜ข๐˜ต ๐˜ด๐˜ฆ๐˜ฑ๐˜ฆ๐˜ณ๐˜ต๐˜ช ๐˜ช๐˜ฏ๐˜ช, ๐˜ด๐˜ฆ๐˜ฐ๐˜ณ๐˜ข๐˜ฏ๐˜จ ๐˜ฑ๐˜ฆ๐˜ฎ๐˜ถ๐˜ญ๐˜ข ๐˜ด๐˜ฆ๐˜ฌ๐˜ข๐˜ญ๐˜ช๐˜ฑ๐˜ถ๐˜ฏ, ๐˜บ๐˜ข๐˜ฏ๐˜จ ๐˜ต๐˜ช๐˜ฅ๐˜ข๐˜ฌ ๐˜ฎ๐˜ฆ๐˜ฎ๐˜ช๐˜ญ๐˜ช๐˜ฌ๐˜ช ๐˜ฌ๐˜ฆ๐˜ข๐˜ฉ๐˜ญ๐˜ช๐˜ข๐˜ฏ ๐˜ต๐˜ฆ๐˜ฌ๐˜ฏ๐˜ช๐˜ด, ๐˜ฅ๐˜ข๐˜ฑ๐˜ข๐˜ต ๐˜ฎ๐˜ฆ๐˜ญ๐˜ถ๐˜ฏ๐˜ค๐˜ถ๐˜ณ๐˜ฌ๐˜ข๐˜ฏ ๐˜ด๐˜ฆ๐˜ณ๐˜ข๐˜ฏ๐˜จ๐˜ข๐˜ฏ ๐˜ด๐˜ช๐˜ฃ๐˜ฆ๐˜ณ ๐˜บ๐˜ข๐˜ฏ๐˜จ ๐˜ค๐˜ข๐˜ฏ๐˜จ๐˜จ๐˜ช๐˜ฉ."

Kemampuan destruktif WormGPT terutama terlihat dalam beberapa aktivitas ilegal berikut:
1. Rekayasa Sosial yang Hampir Sempurna: WormGPT dapat menghasilkan email phishing yang sangat personal dan persuasif. Ia mampu menulis dalam berbagai bahasa, menyesuaikan nada, dan membuat cerita yang meyakinkan, sehingga sulit dibedakan dari email asli. Ini menghilangkan "jejak linguistik" yang biasanya menjadi penanda email phishing buatan manusia.
2. Pembuatan Malware dan Skrip Jahat: Perangkat ini dapat membantu peretas dalam membuat, memodifikasi, atau memperbaiki kode berbahaya. Meski tidak selalu sempurna, kemampuannya memberikan fondasi yang kuat, mempercepat proses pembuatan malware secara signifikan.
3. Pembelajaran Metode Peretasan: WormGPT berfungsi sebagai mentor kriminal virtual, mampu menjelaskan berbagai kerentanan, teknik eksploitasi, dan metode serangan kepada penggunanya.

Bukti Nyata: Serangan BEC yang Meningkat
SlashNext mendemonstrasikan kekuatan WormGPT dengan memintanya membuat email yang meyakinkan untuk sebuah serangan Business Email Compromise (BEC). Hasilnya sungguh mengerikan: WormGPT menghasilkan email yang sangat profesional, persuasif, dan bebas dari kesalahan, yang dirancang untuk memaksa seorang manajer keuangan melakukan transfer dana yang mendesak kepada rekening penipu. Tingkat kecanggihan email ini jauh di atas upaya phishing biasa dan memiliki potensi sukses yang sangat tinggi.

Siapa di Balik WormGPT dan Motivasi Mereka?
Aktor di balik WormGPT, yang masih anonim, beroperasi layaknya sebuah bisnis kriminal yang terstruktur. Mereka menawarkan alat ini melalui langganan (subscription) dengan model harga yang bervariasi, misalnya โ‚ฌ100 untuk akses bulanan atau โ‚ฌ550 untuk akses tahunan. Motivasinya jelas: profit ekonomi. Dengan memonetisasi alat berbahaya ini, mereka membuka pintu bagi lebih banyak pelaku keamanan siber untuk melakukan kejahatan dengan mudah.

Lalu, Bagaimana Kita Menghadapinya?
Ancaman seperti WormGPT menandai babak baru dalam perlombaan senjata antara penjahat siber dan pihak pertahanan.
"Kami tidak bisa lagi hanya bergantung pada mendeteksi kesalahan tata bahasa atau pola bahasa yang mencurigakan dalam email phishing," ujar Clara Dewi, Pakar Keamanan Informasi di sebuah perusahaan fintech. "Pendekatan kita harus berubah. Diperlukan investasi yang lebih besar pada AI defensif yang dapat mempelajari dan mengidentifikasi pola serangan yang dihasilkan oleh AI jahat semacam ini."

Para ahli menekankan bahwa langkah-langkah berikut menjadi semakin kritis:
โ€ข Pelatihan Kesadaran Keamanan yang Berkelanjutan: Karyawan harus terus diingatkan bahwa ancaman phishing kini semakin sulit dikenali.
โ€ข Verifikasi Multi-Faktor (MFA): Penerapan MFA di semua sistem krusial dapat mencegah akses tidak sah meskipun kredensial berhasil dicuri.

Berita Terkait

Klaim Bobol Data Kemenag RI Beredar di Forum Peretasan BreachForums, Analis Peringatkan Risiko Penipuan

Klaim Bobol Data Kemenag RI Beredar di Forum Peretasan BreachForums, Analis Peringatkan Risiko Penipuan

Forum peretasan gelap BreachForums kembali muncul dengan domain baru. Kementerian Agama Republik Indonesia yang berisi data sensitif kepegawaian dan layanan keagamaan....

03 Feb 2026 Teknologi
Mahasiswa UMS Tembus Black Hat Europe, Kembangkan Virtual Lab Keamanan Siber

Mahasiswa UMS Tembus Black Hat Europe, Kembangkan Virtual Lab Keamanan Siber

Prestasi mahasiswa Indonesia kembali mencuri perhatian dunia internasional. Bayu Fedra, mahasiswa Teknik Informatika Universitas Muhammadiyah Surakarta (UMS), berhasil menembus konferensi keamanan siber bergengsi Black Hat Europe di London melalui inovasi platform virtual lab pembelajaran keamanan siber....

26 Jan 2026 Teknologi
Video Botol Golda Tanpa Sensor Viral, Waspadai

Video Botol Golda Tanpa Sensor Viral, Waspadai

Platform media sosial ๐“๐ข๐ค๐“๐จ๐ค - Isu pencarian terkait โ€œvideo botol Goldaโ€ kembali ramai di ruang digital dan memicu rasa penasaran warganet. Narasi yang beredar sengaja dibangun untuk memancing imajinasi publik...

24 Jan 2026 Teknologi