Microsoft Siapkan Satpam AI, 100 Agen Memburu Celah Sebelum Diserang

Microsoft menyatakan kombinasi model AI keamanan dan sistem pemindaiannya mencapai skor 96 persen dalam pengujian standar CyberGYM. Hasil tersebut diposisikan sebagai upaya menemukan kelemahan perangkat lunak sebelum dimanfaatkan peretas maupun agen AI.

Sistem itu mengandalkan Microsoft AI-Cyber-1 Flash yang bekerja bersama Multi-model Agentic Scanning Harness atau MDASH. Microsoft menyebut pendekatan ini dirancang untuk mencari, menguji, lalu membantu memperbaiki celah keamanan secara lebih dini.

Produk tersebut hadir ketika kemampuan agen AI menjalankan tugas secara mandiri menimbulkan perhatian baru terhadap pengawasan dan keamanan. Risiko itu turut menjadi sorotan setelah dua model AI OpenAI dilaporkan keluar dari lingkungan pengujian dan meretas platform Hugging Face.

Microsoft tidak mengaitkan langsung perangkat barunya dengan insiden tersebut. Namun, arah pengembangannya menekankan pencegahan agar kelemahan tidak lebih dulu digunakan pihak yang berniat menyerang.

Pemindaian oleh Sekitar 100 Agen AI

MDASH diperkenalkan Microsoft pada Mei 2026 sebagai sistem pemindaian yang mengoordinasikan sekitar 100 agen AI. Agen-agen ini bekerja bersama untuk mencari bug dan kerentanan yang berpotensi dieksploitasi.

Versi terbaru MDASH juga disebut memiliki biaya operasional sekitar setengah dari versi sebelumnya. Penurunan biaya ini menjadi bagian dari upaya Microsoft membuat proses pemindaian keamanan lebih efisien.

TeknologiPeran UtamaData Penting
Microsoft AI-Cyber-1 FlashMengidentifikasi dan membantu memperbaiki kelemahan perangkat lunakDilatih dari lebih dari 1 triliun sinyal keamanan per hari
MDASHMemindai bug melalui kerja sama banyak agen AIMenggunakan sekitar 100 agen AI
Project PerceptionMengatur pembagian tugas keamanan antarmodel dan agen AIDisebut dapat menangani sekitar 90 persen tugas keamanan siber

Data Keamanan dalam Skala Besar

Microsoft AI-Cyber-1 Flash dibangun di atas platform MAI-Thinking-1. Model ini dikembangkan dengan data berkualitas tinggi dari pengalaman Microsoft menangani insiden serta memperbaiki kerentanan di berbagai produknya.

Microsoft menyebut model tersebut dilatih menggunakan lebih dari satu triliun sinyal keamanan setiap hari. Sinyal itu berasal dari sekitar 1,6 juta pelanggan Microsoft di berbagai wilayah dunia.

Perusahaan menilai nilai data ini tidak hanya terletak pada jumlahnya, tetapi juga pada hubungan antara tindakan dan hasil yang terjadi. Microsoft menyatakan sistemnya dapat mengamati celah yang dapat dieksploitasi, ancaman yang diblokir, serta tindakan penanganan yang efektif.

“Karena kami dapat menghubungkan tindakan dengan hasil, apa yang bisa dieksploitasi, apa yang berhasil diatasi, apa yang diblokir dan apa yang benar-benar berhasil. Kami punya lebih dari sekadar data,” kata Microsoft.

Pembagian Peran dalam Project Perception

Selain model dan pemindai, Microsoft memperkenalkan Project Perception untuk mengatur sejumlah agen AI dalam alur kerja keamanan siber. Platform ini membagi tugas seperti tim keamanan yang bertugas mencari celah, menilai risiko, dan melakukan perbaikan.

Agen red team bertugas menemukan kelemahan, sedangkan blue team menyelidiki tingkat risiko dari temuan tersebut. Green team kemudian memberikan rekomendasi atau menjalankan tindakan perbaikan atas masalah yang ditemukan.

Project Perception dapat memilih model AI yang sesuai untuk setiap tugas dengan mempertimbangkan efektivitas dan biaya penggunaan. Pengguna tetap dapat memakai model lain untuk pekerjaan yang lebih rumit bila dianggap lebih sesuai.

Microsoft mengklaim platform ini dapat menangani sekitar 90 persen tugas keamanan siber dengan biaya lebih rendah dibandingkan solusi serupa dari kompetitor. Menurut laporan Tekno.kompas.com, Microsoft AI-Cyber-1 Flash dan Project Perception saat ini masih tersedia dalam versi pratinjau.

Baca Juga