Bayangkan akaun WeChat anda dirampas, mesej peribadi dibaca, dan panggilan dibuat bagi pihak anda, semuanya berlaku hanya kerana satu panggilan telefon yang tidak pun di jawab.
Isu berkenaan mendapat perhatian Tencent Holdings, syarikat pengendali aplikasi gergasi China, WeChat bila mana penyelidik keselamatan siber AS mendakwa telah menunjukkan bagaimana kecerdasan buatan (AI) boleh merampas akaun WeChat menerusi panggilan suara yang tidak dijawab.
‘WeWorm’ cacing AI, penggodam maya

Eksperimen yang dijalankan sebuah syarikat keselamatan siber AS, Calif, mendakwa sistem AI miliknya telah mengenal pasti kelemahan kritikal dalam aplikasi mesej dan pembayaran terkenal WeChat pada bulan Julai lalu.
Calif turut mendakwa dalam tempoh seminggu para penyelidik syarikatnya telah membina pepijat atau cacing siber yang dikenali sebagai ‘WeWorm‘, dan melakukan satu eksploitasi eksperimen yang mampu menyerang serta mengambil kawalan penuh ke atas akaun WeChat dengan mensasarkan serangan siber melalui panggilan suara biasa tanpa mangsa perlu mengangkat telefon berkenaan.
Syarikat keselamatan siber ini juga mendakwa eksploitasi eksperimen dilakukan bagi memberi kesedaran awam tentang kepentingan keselamatan digital dan mengukuhkan sistem pertahanan aplikasi.
Tencent tambah baik kelemahan aplikasi

Berdasarkan eksperimen tersebut syarikat keselamatan siber Calif telah memaklumkan penemuan berkenaan kepada syarikat aplikasi gergasi China Tencent Holding, dan pada bulan Ogos lalu syarikat pengendali aplikasi WeChat ini telah menambahbaik aplikasi bagi menangkis serangan pepijat atau cacing siber ‘WeWorm’ milik syarikat keselamatan siber AS berkenaan.
Menurut laporan South China Morning Post, seorang jurucakap Tencent telah mengesahkan pembaikan pada peringkat pelayan (server-side) telah dilaksanakan tanpa memerlukan sebarang tindakan daripada pengguna. Tambahan lagi, tiada bukti kelemahan tersebut pernah dieksplotasi dalam persekitaran sebenar.
Tencent juga turut berterima kasih kepada para penyelidik syarikat keselamatan siber dari AS kerana memaklumkan perkara berkenaan untuk perhatian syarikatnya serta memberi kerjasama dengan mereka.
Penyelidik bimbang ancaman siber AI
Menerusi eksperimen serangan siber berteraskan AI ini, ia membuktikan bahawa cacing siber AI berteknologi tinggi berpotensi melakukan ancaman siber dan memberi impak yang besar kepada manusia. Penemuan ini menimbulkan rasa bimbang dikalangan penyelidik seperti Ryan Fedasiuk yang merupakan penyelidik di American Enterprise Institute.
Dimana menurut Ryan, beliau menyifatkan insiden itu sesuatu yang serius dan menyatakan Washington mahupun Beijing belum bersedia menghadapi risiko ancaman berteraskan AI yang mana sebahagian besar AI berpotensi melakukan serangan seperti itu.
Gesa kerjasama dua hala AS – China

Ryan dan penyelidik dari Calif, Thai Duong, kedua-dua mereka menggesa agar pihak AS dan China dapat berkomunikasi menerusi saluran terbuka dan melakukan kerjsama dua hala bagi memastikan keselamatan pengguna aplikasi. Apatah lagi dengan teknologi AI juga dapat memgesan dan membaiki serangan cacing siber dengan lebih pantas berbanding sebelum ini.
Desakan untuk dialog keselamatan ini menyusul sebelum kunjungan Presiden Xi Jinping ke Washington akhir bulan ini, walaupun retorik rasmi kedua-dua negara ini kekal tegang.
Dalam pada itu, tiga agensi AS menuduh syarikat AI terkenal China iaitu DeepSeek, Moonshot AI, MiniMax, StepFun, Z.ai dan Alibaba Group, didakwa mengekstrak pengetahuan (distilling knowledge) daripada model AI Amerika untuk melatih model kecerdasan buatan (AI) mereka sendiri.
Manakala pada bulan lalu, sebuah akaun media sosial yang bersekutu dengan penyiar rasmi CCTV China, Yuyuan Tantian menuduh syarikat AI AS, Anthropic didakwa cuba menentukan peraturan industri AI dan melonggarkan standard keselamatan demi mengekalkan hegemoni teknologi. Saluran media tersebut menggesa agar pemain industri dapat membezakan antara ancaman keselamatan siber sebenar dengan persaingan teknologi.
Teknologi kecerdasan buatan (AI) jika di lihat dari sudut pandang positif ia memainkan peranan bagi memudahkan urusan harian pengguna, namun dengan kecanggihan teknologi AI merentasi alam maya ini juga merupakan potensi besar melakukan serangan siber berskala besar jika disalahguna oleh pemain industri.
Apa pandangan anda tentang isu ini, kongsikan diruangan komen dibawah!
Sumber: South China Morning Post, Malaymail






