Mengenal Dark AI : Black Hat GPT, FraudGPT, dan WormGPT Jadi Model Serangan Siber Terbaru
Dark AI adalah istilah yang digunakan untuk menyebut model artificial intelligence yang didesain, dimodifikasi, dan disalahgunakan untuk tujuan berbahaya, ilegal, serta tidak etis. Ini adalah sisi gelap dari AI yang digunakan di luar kontrol, regulasi, dan etika standar.
Menurut Sergey Lozhkin, Kepala Tim Riset Analisis Global (GReAT) untuk META dan APAC di Kaspersky, bentuk paling terkenal dari Dark AI saat ini adalah Black Hat GPT. Teknologi ini mulai muncul sejak pertengahan 2023.
Apa Itu Black Hat GPT?
Black Hat GPT adalah model AI yang sengaja dibuat, dimodifikasi, serta disalahgunakan demi tujuan ilegal, tidak etis, dan berbahaya.
Sama seperti “black hat hacker” yang identik dengan kejahatan siber, Black Hat GPT adalah versi gelap dari AI yang dipakai untuk melakukan berbagai serangan siber.
Ikuti Webinar Series tentang Cyber Security di SUHU. Daftar sekarang!
⚠️ Contoh Nyata Penyalahgunaan Black Hat GPT:
|
Aktivitas Berbahaya |
Penjelasan |
|
Automated Email Phishing |
Membuat email penipuan yang sangat meyakinkan seperti dari bank/resmi. |
|
Pembuatan Malware |
Menghasilkan kode berbahaya yang sulit terdeteksi. |
|
Deepfake Suara & Video |
Memalsukan suara atau wajah untuk menipu korban. |
|
Financial Fraud |
Menyusun skenario tipu daya yang rumit untuk mencuri uang atau data. |
|
Illegal Red Team Operation |
Digunakan untuk simulasi serangan yang kemudian dimanfaatkan untuk kejahatan. |
Baca juga : Red Team and Attack Mechanism
Beberapa Contoh Black Hat GPT
Black Hat GPT bisa hadir dalam bentuk model AI privat atau semi-privat. Beberapa contoh yang sudah teridentifikasi di dark web antara lain:
-
WormGPT
-
FraudGPT
-
DarkBard
-
Xanthorox
Semua model ini didesain untuk mendukung cybercrime, fraud, hingga automation serangan berbahaya.
Mengenal FraudGPT dan WormGPT
Dalam dunia Dark AI, dua nama yang paling ngetrend, yaitu FraudGPT dan WormGPT. Meski sering disamakan, keduanya memiliki karakteristik dan fokus yang sedikit berbeda loh!
Apa Itu FraudGPT?
FraudGPT adalah salah satu model Dark AI yang mulai ramai diperbincangkan sejak 2024. FraudGPT pertama kali muncul di dark web dan dijual ke komunitas kriminal.
FraudGPT dirancang khusus untuk membantu cyber criminal melakukan penipuan dan serangan secara otomatis.
Kemampuan FraudGPT:
-
Menulis email phishing yang sangat meyakinkan.
-
Membuat skrip ransomware dan malware.
-
Menyusun skenario penipuan finansial.
-
Meniru gaya bahasa lembaga keuangan dengan sangat presisi.
Menurut SlashNext, FraudGPT mampu menghasilkan konten penipuan yang hampir tidak bisa dibedakan dari komunikasi asli, sehingga sangat berbahaya bagi pengguna awam.
Baca juga : Pelatihan & Sertifikasi Cyber Security Analyst
Apa Itu WormGPT?
Sebelum FraudGPT terkenal, ada WormGPT. WormGPT adalah versi “liar” dari model GPT yang tidak memiliki batasan keamanan dan bahkan bisa belajar dari serangan sebelumnya untuk memperkuat serangan berikutnya.
Ciri Khas WormGPT:
-
Tidak memiliki filter keamanan.
-
Bisa membuat konten berbahaya secara terus-menerus (looping).
-
Dapat melakukan serangan yang sangat terarah dan personal.
-
Sulit dilacak karena bisa mengubah jejak digitalnya.
Menurut penelitian yang dipublikasikan di Journal of Cybersecurity Research, WormGPT memberikan kemudahan bagi cyber crime untuk menskalakan serangan ke banyak target sekaligus, tanpa harus menulis kode dari nol.
Baca juga : Blue Team and Defense Strategy
Dampak dari Dark AI
Fenomena Dark AI bukan hanya isu saja. Ini sudah menjadi ancaman global.
Menurut laporan Europol 2025:
-
Terjadi peningkatan 38% serangan siber berbasis AI dibanding tahun sebelumnya.
-
Target serangan mencakup bank di Asia, rumah sakit di Eropa, hingga individu di Amerika Latin.
-
Sebagian besar serangan berasal dari model AI yang tidak memiliki pengawasan atau regulasi.
Sementara itu, laporan dari Science News Today menyebutkan bahwa malware berbasis AI kini:
-
Lebih sulit dideteksi oleh antivirus tradisional.
-
Bisa beradaptasi secara real-time dengan sistem keamanan target.
-
Mampu menghindari firewall dan IDS (Intrusion Detection System).
Ikuti Webinar Series tentang Cyber Security di SUHU. Daftar sekarang!
Apa yang Bisa Kita Lakukan?
Meskipun ancaman Dark AI terdengar mengerikan, bukan berarti kita tidak bisa berbuat apa-apa. Berikut beberapa langkah yang bisa diambil oleh individu dan perusahaan:
🛡️ Langkah-langkah Pencegahan untuk Individu:
-
Jangan klik tautan dari email mencurigakan.
-
Periksa ulang domain dan alamat email pengirim.
-
Gunakan autentikasi dua faktor (2FA).
-
Selalu update software keamanan.
🏢 Untuk Perusahaan:
-
Terapkan higiene keamanan siber.
-
Edukasi karyawan tentang ancaman phishing & deepfake.
-
Gunakan AI juga untuk mendeteksi serangan berbasis AI.
-
Buat kebijakan internal terkait penggunaan AI.
Ikuti Webinar Series tentang Cyber Security di SUHU. Daftar sekarang!
Etika & Tanggung Jawab AI Developer
Masalah Dark AI tidak hanya soal teknologi, tapi juga tanggung jawab moral dan etika dari para AI Developer.
Diskusi panel di MIT Media Lab menekankan bahwa:
“Etika AI tidak boleh hanya ditambahkan di permukaan (seperti antarmuka pengguna), tapi harus dibangun sejak dari desain arsitektur sistem.”
Namun, ketika kode sumber AI bocor atau dijual secara ilegal, kontrol terhadap teknologi itu hilang sepenuhnya. Karena itu, developers dan regulators perlu:
✅ Menerapkan etika sejak desain awal.
✅ Menyusun protokol distribusi dan akses AI yang ketat.
✅ Membangun kerja sama lintas negara dan industri.
Baca juga : Red Team and Attack Mechanism
Kesimpulan
Pada akhirnya, AI hanyalah tools. AI tidak punya moral, tidak tahu mana yang benar atau salah. Yang menentukan baik atau buruknya penggunaan AI adalah kita, manusia.
Fenomena Dark AI, Black Hat GPT, FraudGPT, dan WormGPT adalah alarm untuk kita bahwa teknologi harus selalu diimbangi dengan etika, regulasi, dan kesadaran akan keamanan siber.
🚀Tingkatkan Literasi Cyber Security Anda dan Tim Sebelum Terlambat!
Serangan siber dapat menyerang siapa saja, dengan perangkat apapun.
Kini saatnya memperkuat literasi Anda dan tim di perusahaan Anda dengan mengikuti pelatihan dan sertifikasi di bidang cyber security di SUHU.
Berikut rekomendasi pelatihan untuk Anda atau tim Anda:
Silakan konsultasikan kebutuhan Anda bersama kami dengan klik link berikut: https://bit.ly/kontaksuhu
