Dari Brazil ke Amerika Syarikat, dari United Kingdom ke Kesatuan Eropah, ransomware muncul pada pertengahan dekad sebagai sejenis "ekonomi selari" jenayah digital: ia mengatur dirinya sebagai perkhidmatan, mengalihdayakan pentas, dan mengeksploitasi kebergantungan syarikat dan kerajaan pada sistem yang terhubung. Kebaharuannya bukanlah penyulitan itu sendiri, tetapi bagaimana pemerasan digabungkan dengan operasi yang lebih pantas, lebih banyak data yang dicuri, dan peningkatan penggunaan kecerdasan buatan untuk mengurangkan kos dan meningkatkan jangkauan.
Laporan Landskap Ancaman 2025, yang diterbitkan oleh ENISA – agensi keselamatan siber EU – mengklasifikasikan kecerdasan buatan sebagai salah satu elemen penentu landskap ancaman semasa. Laporan itu menekankan bahawa kempen pancingan data berkuasa AI telah mewakili sebahagian besar inisiatif kejuruteraan sosial yang diperhatikan tahun lepas. Impak praktikalnya adalah langsung: teks yang lebih meyakinkan, penyesuaian bahasa kepada profil mangsa, automasi ujian pendekatan dan pengurangan kos operasi serangan.
AI tidak sepenuhnya menggantikan pengendali manusia dalam serangan ransomware, tetapi ia mengurangkan usaha dalam langkah-langkah yang secara sejarahnya memerlukan masa dan kemahiran manual. Model bahasa digunakan untuk menghasilkan e-mel yang sangat diperibadikan, menganalisis data yang telah diekstrak untuk mengenal pasti maklumat sensitif dengan potensi terbesar untuk eksploitasi dan menyokong penyelidikan kerentanan. Pusat Keselamatan Siber Kebangsaan UK telah memberi amaran bahawa AI cenderung untuk meningkatkan kecekapan, kekerapan dan skala taktik sedia ada, terutamanya dalam peninjauan dan eksploitasi berbantu.
Peranan ejen AI
Walau bagaimanapun, kemajuan yang paling ketara terletak pada penggunaan seni bina berasaskan ejen. Tidak seperti model yang hanya menjana teks, ejen ialah sistem yang mampu merancang tugas, melaksanakan panggilan ke alat luaran, berinteraksi dengan API dan mengekalkan konteks merentasi pelbagai peringkat. Apabila digunakan dalam persekitaran korporat yang sah, ejen ini mengautomasikan proses dalaman, mengintegrasikan sistem dan mengurangkan geseran operasi. Dari perspektif yang menyinggung perasaan, logik yang sama boleh digunakan untuk menyelaras tindakan teragih.
Serangan berstruktur boleh melibatkan seorang ejen yang dikhaskan untuk mengumpul maklumat awam dan dalaman, seorang lagi yang tertumpu pada pengesahan kelayakan dan mengeksploitasi kebenaran yang berlebihan, dan seorang lagi yang bertanggungjawab mengendalikan API perkhidmatan awan untuk memetakan sumber, token dan kunci akses. Dari pencerobohan awal, automasi mempercepatkan pergerakan lateral dan penyusupan keluar. Hasilnya ialah pemendekan kitaran antara kompromi dan pemerasan.
Di Brazil, amaran CTIR Gov telah menerangkan sejak tahun 2022 tentang kematangan kumpulan seperti BlackCat/ALPHV, yang beroperasi dengan teknik pergerakan lateral dan penyulitan tersuai. Apa yang berubah sekarang ialah lapisan tambahan automasi pintar, digandingkan dengan penerimaan korporat yang semakin meningkat bagi integrasi berasaskan API, akaun perkhidmatan dan aliran kerja automatik.
Konvergensi ini meluaskan permukaan risiko. Setiap penyepaduan menambah kelayakan, token dan kebenaran. Setiap ejen korporat dengan autonomi operasi mewakili identiti mesin baharu. Jika dikompromi, elemen-elemen ini boleh bertindak dengan legitimasi yang jelas dalam persekitaran. Siasatan beralih daripada sekadar bertanya "siapa yang mengaksesnya" kepada mempersoalkan "sistem mana yang melaksanakan tindakan tertentu dan di bawah rantaian keputusan yang mana.".
Dari sudut teknikal, tindakan terhadap ancaman baharu ini memerlukan baik pulih seni bina. Model sifar kepercayaan, segmentasi terperinci dan kawalan ketat terhadap identiti mesin menjadi keutamaan. Pengurusan keistimewaan perlu merangkumi akaun perkhidmatan dan integrasi automatik. Log mesti dipusatkan dan dilindungi daripada gangguan, membolehkan analisis tingkah laku berdasarkan urutan peristiwa dan bukan hanya amaran terpencil.
Sandaran tidak berubah kekal sebagai langkah asas terhadap penyulitan, tetapi ia tidak menyelesaikan dimensi reputasi pemerasan melalui pelanggaran data. Pemantauan berterusan terhadap penyusupan keluar dan dasar tindak balas insiden yang jelas kini disepadukan ke dalam perancangan strategik.
Penerapan kecerdasan buatan dalam syarikat itu sendiri bukanlah masalahnya. Sebaliknya, ia dapat memperkukuhkan pengesanan dan tindak balas apabila digunakan secara berstruktur. Risiko timbul apabila ejen beroperasi dengan kebenaran yang berlebihan, integrasi dilaksanakan tanpa inventori yang mencukupi, dan keputusan automatik kekurangan jejak yang boleh diaudit.
Ransomware telah berkembang daripada serangan teknikal kepada model ekonomi berstruktur. Penggabungan AI dan ejen autonomi mempercepatkan logik ini, mengurangkan kos untuk penjenayah dan meningkatkan kerumitan bagi syarikat yang perlu memastikan strategi pertahanan mereka dikemas kini. Keutamaan strategik melibatkan pengawalseliaan identiti, API dan algoritma dengan ketelitian yang sama digunakan untuk aset fizikal dan kewangan.
Syarikat yang menganggap ejen dan automasi sebagai bahagian penting dalam seni bina risiko mereka akan berada pada kedudukan yang lebih baik untuk menghadapi gelombang seterusnya. Syarikat yang melihat AI hanya sebagai alat produktiviti mungkin mendapati terlambat bahawa autonomi tanpa kawalan secara senyap, namun tegas, meningkatkan pendedahan.



