Pendahuluan
Perkembangan Artificial Intelligence (AI), khususnya Large Language Model (LLM), telah mengubah cara manusia berkomunikasi dan mengakses informasi. LLM mampu menghasilkan teks yang alami, memahami konteks percakapan, menerjemahkan bahasa, menyusun email profesional, hingga membantu layanan pelanggan secara otomatis. Kemampuan ini memberikan manfaat besar bagi dunia bisnis, pendidikan, dan pemerintahan.
Di sisi lain, teknologi tersebut juga membuka peluang penyalahgunaan. Salah satu kelemahan LLM adalah halusinasi AI (AI Hallucination), yaitu kondisi ketika model menghasilkan informasi yang tampak benar, masuk akal, dan meyakinkan, tetapi sebenarnya tidak memiliki dasar fakta. Jika dimanfaatkan oleh pelaku kejahatan siber, halusinasi AI dapat menjadi alat yang efektif dalam rekayasa sosial tingkat lanjut (Advanced Social Engineering). Dengan bantuan AI, penyerang dapat membuat percakapan yang lebih personal, profesional, dan sulit dibedakan dari komunikasi asli, sehingga peluang keberhasilan serangan meningkat secara signifikan.
Apa Itu Rekayasa Sosial?
Rekayasa sosial (social engineering) adalah teknik manipulasi psikologis yang digunakan pelaku kejahatan siber untuk memengaruhi korban agar secara sukarela memberikan informasi rahasia, melakukan tindakan tertentu, atau memberikan akses ke sistem tanpa menyadari bahwa dirinya sedang ditipu.
Berbeda dengan serangan yang mengeksploitasi kelemahan perangkat lunak, rekayasa sosial memanfaatkan kelemahan manusia, seperti rasa percaya, rasa takut, rasa ingin tahu, atau tekanan waktu.
Contoh bentuk rekayasa sosial antara lain:
- Phishing melalui email.
- Spear phishing yang menargetkan individu tertentu.
- Business Email Compromise (BEC).
- Vishing (Voice Phishing).
- Smishing (SMS Phishing).
- Pretexting.
- Impersonasi atau penyamaran identitas.
- Scareware.
Peran Halusinasi Model Bahasa dalam Rekayasa Sosial
LLM dapat menghasilkan percakapan yang sangat alami sehingga menyerupai komunikasi manusia. Namun, ketika model mengalami halusinasi atau sengaja dimanfaatkan oleh pelaku, AI dapat menghasilkan informasi yang salah tetapi tetap terdengar meyakinkan.
Contoh penyalahgunaan meliputi:
- Membuat identitas pegawai perusahaan yang sebenarnya tidak ada.
- Menulis email resmi lengkap dengan bahasa profesional.
- Menghasilkan percakapan layanan pelanggan palsu.
- Membuat surat pemberitahuan atau dokumen bisnis fiktif.
- Menyusun cerita yang sesuai dengan kondisi korban sehingga meningkatkan rasa percaya.
- Menghasilkan jawaban yang tampak masuk akal untuk meyakinkan korban ketika muncul pertanyaan.
Kemampuan ini membuat serangan menjadi jauh lebih realistis dibandingkan teknik phishing tradisional.
Bagaimana Serangan Dilakukan?
Serangan rekayasa sosial berbasis LLM biasanya dilakukan melalui beberapa tahapan berikut.
1. Pengumpulan Informasi
Pelaku mengumpulkan informasi mengenai target melalui media sosial, situs perusahaan, maupun sumber publik lainnya.
2. Pembuatan Narasi
LLM digunakan untuk menghasilkan email, pesan, atau percakapan yang sesuai dengan jabatan, pekerjaan, dan karakteristik korban.
3. Penyamaran Identitas
AI membantu membuat identitas digital yang tampak profesional, termasuk nama, jabatan, tanda tangan email, hingga gaya komunikasi.
4. Interaksi dengan Korban
Korban dihubungi melalui email, aplikasi pesan, media sosial, atau panggilan yang bertujuan memperoleh kepercayaan.
5. Eksploitasi
Setelah korban percaya, pelaku meminta informasi sensitif, mengarahkan korban membuka tautan phishing, mengunduh malware, atau melakukan transfer dana.

Risiko Keamanan
Rekayasa sosial yang memanfaatkan halusinasi LLM dapat menimbulkan berbagai ancaman, di antaranya:
1. Pencurian Kredensial
Korban dapat memberikan username, password, PIN, maupun kode OTP kepada pelaku.
2. Business Email Compromise (BEC)
Pelaku menyamar sebagai pimpinan atau mitra bisnis untuk meminta pembayaran atau perubahan rekening.
3. Kebocoran Data Sensitif
Dokumen perusahaan, data pelanggan, maupun informasi internal dapat dicuri melalui komunikasi palsu.
4. Penyebaran Malware
Korban diarahkan mengunduh lampiran atau aplikasi yang telah disisipi malware.
5. Penipuan Finansial
Pelaku memanfaatkan kepercayaan korban untuk melakukan transaksi ke rekening yang dikendalikan penyerang.
6. Kerusakan Reputasi
Apabila identitas perusahaan disalahgunakan, kepercayaan pelanggan dan mitra bisnis dapat menurun.
Dampak terhadap Organisasi
Apabila serangan berhasil, organisasi dapat mengalami:
- Kebocoran data rahasia perusahaan.
- Gangguan operasional akibat akun yang diretas.
- Kerugian finansial karena transaksi ilegal.
- Penyalahgunaan identitas perusahaan.
- Penurunan kepercayaan pelanggan.
- Pelanggaran terhadap kebijakan keamanan informasi.
Semakin canggih kemampuan AI menghasilkan komunikasi yang alami, semakin sulit pula membedakan komunikasi asli dengan komunikasi palsu.
Strategi Pencegahan
Untuk mengurangi risiko rekayasa sosial berbasis halusinasi AI, organisasi dapat menerapkan langkah-langkah berikut:
- Memberikan pelatihan keamanan siber secara berkala kepada seluruh karyawan.
- Memverifikasi setiap permintaan penting melalui saluran komunikasi kedua (out-of-band verification).
- Mengaktifkan Multi-Factor Authentication (MFA) pada seluruh akun penting.
- Menggunakan sistem keamanan email untuk mendeteksi phishing dan spoofing.
- Menerapkan kebijakan Zero Trust, yaitu tidak langsung mempercayai setiap permintaan meskipun terlihat berasal dari pihak internal.
- Melakukan simulasi phishing secara berkala untuk meningkatkan kewaspadaan pengguna.
- Menggunakan sistem AI pendeteksi anomali komunikasi untuk mengenali pola serangan yang tidak biasa.
Pentingnya Kesadaran Pengguna
Teknologi keamanan yang canggih tetap memerlukan dukungan dari pengguna yang memiliki kesadaran keamanan siber. Karyawan perlu memahami bahwa AI mampu menghasilkan email, pesan, maupun percakapan yang sangat realistis. Oleh karena itu, setiap permintaan yang berkaitan dengan data sensitif, akses sistem, atau transaksi keuangan harus selalu diverifikasi melalui jalur komunikasi resmi sebelum ditindaklanjuti.
Kesimpulan
Halusinasi pada Large Language Model telah meningkatkan kemampuan pelaku kejahatan siber dalam menjalankan rekayasa sosial tingkat lanjut. Dengan menghasilkan narasi, identitas, dan komunikasi yang sangat meyakinkan, AI dapat meningkatkan keberhasilan phishing, Business Email Compromise (BEC), pencurian data, hingga penipuan finansial. Oleh karena itu, organisasi perlu menggabungkan teknologi keamanan, kebijakan verifikasi identitas, edukasi pengguna, serta pemantauan komunikasi digital agar ancaman rekayasa sosial berbasis AI dapat diminimalkan.







