Akamai merilis laporan Keamanan State of the Internet (SOTI) terbarunya yang berfokus pada tantangan AI yang sedang muncul. Ditujukan untuk para CISO (Chief Information Security Officer), laporan berjudul The Agentic Frontier: Speed, Scale, and Nonhuman Identity menjelaskan bahwa pengamanan bisnis modern telah berkembang dari sekadar manajemen identitas dan akses untuk manusia menjadi tantangan tata kelola perilaku atas entitas non-manusia.
Laporan tersebut menyoroti dua tantangan krusial: kesulitan dalam menetapkan batasan bagi agen otonom, dan kecepatan model AI dalam mengidentifikasi kerentanan yang seringkali melampaui siklus pembaruan yang dilakukan manusia.
Temuan utama dari Laporan SOTI
- Kesenjangan visibilitas Model Context Protocol (MCP): Meskipun MCP (protokol yang memungkinkan agen AI berinteraksi dengan berbagai sistem perangkat lunak) memungkinkan model AI melakukan tindakan otonom lintas sistem, pengawasan terhadap MCP justru menempati urutan terakhir dalam prioritas keamanan CISO saat ini. Hal ini mengungkap adanya kesenjangan visibilitas yang kritis, sementara para pemimpin keamanan memperkirakan bahwa agen AI yang tidak terkendali akan menjadi ancaman siber utama pada tahun 2030.
- Kebocoran data chatbot: Lebih dari 6% percakapan chatbot AI di lingkungan perusahaan mengandung data perusahaan yang sensitif — terutama informasi yang dapat mengidentifikasi individu — dengan 47% interaksi tersebut terjadi melalui akun pribadi yang tidak diawasi.
- Percepatan eksploitasi: Inisiatif Frontier AI menunjukkan bahwa model-model tersebut mampu dengan cepat mengidentifikasi dan menghubungkan kelemahan-kelemahan sistem, sehingga penambalan keamanan (patching) reaktif menjadi tidak memadai dan mengharuskan adanya mitigasi edge secara real-time.
- Browser sebagai ruang kerja yang tidak terlindungi: Lebih dari 40% pengguna korporat telah menginstal ekstensi browser berbasis AI, dengan 25% di antaranya mengubah izin dalam waktu 12 bulan. Alat-alat ini memiliki kemungkinan 60% lebih besar untuk mengandung kerentanan dan paparan umum (CVE – Common Vulnerabilities and Exposures) yang sudah diketahui dibandingkan dengan ekstensi standar.
- Maraknya pelanggan sintetis: Seiring agen AI menggantikan traffic web tradisional untuk mendorong penemuan brand, para CISO harus memperluas perlindungan melampaui malware hingga mencakup metrik Generative Engine Optimization (GEO): kutipan, akurasi, sentimen, dan pengelolaan bot.
“AI menghadirkan momen ‘everything, everywhere, all at once’ atau situasi yang sangat merepotkan karena banyak hal muncul secara bersamaan bagi ekosistem keamanan secara keseluruhan,” kata Boaz Gelbord, Chief Security Officer di Akamai, dalam keterangan resminya, Selasa (23/9/2026). “Ada tiga ancaman utama: Pertama, penggunaan AI secara internal di seluruh organisasi, baik itu kode yang dihasilkan AI maupun pemanfaatan alat produktivitas berbasis AI. Kedua, integrasi AI secara langsung ke dalam produk yang berinteraksi dengan pelanggan dan beban kerja cloud, yang mengubah profil risiko operasional Anda. Ketiga, ada serangan yang didorong oleh AI yang menargetkan perusahaan. Program keamanan perlu beradaptasi dengan realitas yang berkembang pesat ini, dan ada banyak tekanan dalam sistem akibat kecepatan perubahan yang belum pernah terjadi sebelumnya. Ini akan menjadi topik utama bagi dewan direksi, pelanggan, dan regulator dalam waktu dekat.”
“Munculnya web berbasis agen menandai perubahan mendasar dalam cara nilai bisnis dan logika operasional diciptakan,” kata Steve Winterfeld, Advisory CISO Akamai. “Seiring dengan perkembangan AI otonom dari sekadar menjawab pertanyaan menjadi pelaksanaan strategi bisnis bertahap, kepemimpinan di bidang keamanan harus berkembang sejalan dengan hal tersebut.”
Rekomendasi strategis bagi para pemimpin bidang keamanan
Untuk menghadapi era AI berbasis agen, Akamai menguraikan empat pilar utama bagi CISO dalam laporan tersebut:
- Beralih ke tata kelola edge yang adaptif: Terapkan perlindungan runtime native edge, filter API, dan mekanisme isolasi untuk segera menetralkan kerentanan sementara proses penambalan di sistem backend berlangsung.
- Amankan edge browser: Bangun visibilitas dan kontrol perilaku di dalam browser untuk mengamankan penggunaan ekstensi AI yang tidak dikelola dan model yang di-hosting di web oleh tenaga kerja.
- Lindungi otoritas brand dalam ekonomi tanpa klik: Terapkan strategi GEO dan lapisan data yang dapat dibaca mesin di jaringan edge untuk mencegah crawler AI dan pembeli sintetis membuat data brand perusahaan menjadi tidak akurat atau menyajikannya secara keliru.
- Sesuaikan otonomi dengan kemampuan verifikasi: Berikan otonomi operasional kepada agen AI berdasarkan seberapa mudah tindakan mereka dapat diverifikasi dan seberapa reversibel potensi kegagalan tersebut, sambil tetap mempertahankan kontrol dengan keterlibatan manusia (human-in-the-loop) untuk tindakan yang berisiko tinggi.
Kini memasuki tahun ke-12, laporan SOTI dari Akamai terus memberikan wawasan penting mengenai tren keamanan siber dan performa web, yang diperoleh dari analisis serangan yang terdeteksi di seluruh infrastruktur keamanan siber Akamai, yang menangani sebagian besar trafik web global.














