Kembali ke Berita
KeamananAI Understanding pengarahan

Chosunbiz melaporkan peringatan Cloudflare tentang meningkatnya lalu lintas agen AI dan risiko keamanan di Korea Selatan

Para eksekutif Cloudflare mengatakan kepada Chosunbiz bahwa lalu lintas agen AI di jaringannya telah meningkat lebih dari 1,700% dari tahun ke tahun dan mendesak perusahaan untuk memperketat kontrol akses, mengatur koneksi MCP, dan mempersiapkan kriptografi pasca-kuantum. Angka lalu lintas, metodologi dan hasil uji keamanan tidak independen…

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
Pelaporan yang diatribusikanSumber direkam
Penerbit
biz.chosun.com
Tautan sumber
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
Jenis sumber
Pelaporan oleh outlet berita — bukan dokumen pihak pertama.

Yang belum bisa kami konfirmasi secara independen: Klaim ini dikaitkan dengan outlet bernama. Kami tidak memverifikasinya terhadap dokumen pihak pertama. (biz.chosun.com)

KonteksPahami ini dalam 60 detik

Mulai di sini

Istilah-istilah penting

MCP (Protokol Konteks Model)
Protokol terbuka yang memungkinkan aplikasi AI terhubung ke alat eksternal, sumber data, dan penyedia konteks dengan cara standar.
Kesimpulan
Fase runtime saat model terlatih menghasilkan prediksi atau keluaran.
Agen AI
Sebuah sistem perangkat lunak yang dapat mengamati, menalar, dan mengambil tindakan untuk mencapai suatu tujuan, sering kali menggunakan alat dan memori.
Uji diri Anda sendiriKuis Agen AI

Apa yang terjadi

Chosunbiz melaporkan bahwa para eksekutif Cloudflare yang berbicara pada sesi pendidikan media di Seoul memperingatkan bahwa agen AI menghasilkan lalu lintas jaringan yang meningkat pesat dan memperluas jumlah layanan yang harus diamankan oleh perusahaan. Para eksekutif mendesak organisasi untuk mengidentifikasi alat AI internal, membatasi akses berdasarkan identitas dan izin, mengontrol koneksi MCP yang tidak disetujui, dan melindungi informasi sensitif yang dikirimkan secara cepat. Cloudflare juga membahas serangan siber yang dibantu AI dan rencana perluasan dukungan otentikasi pasca-kuantum.

Chosunbiz melaporkan bahwa Goran Risticsevich, wakil presiden eksekutif dan direktur pelaksana Cloudflare untuk Asia-Pasifik, mengatakan lalu lintas agen AI di jaringan Cloudflare telah meningkat lebih dari 1,700% dari tahun sebelumnya dan mewakili sekitar 60% dari seluruh lalu lintas jaringan. Artikel tersebut tidak memberikan dasar yang mendasarinya, periode pengukuran yang tepat, cakupan geografis dari angka tersebut, definisi lalu lintas agen AI, atau sumber independen untuk perkiraan tersebut. Kelalaian tersebut membuat skala peningkatan sulit untuk dievaluasi, meskipun klaim tersebut disajikan sebagai bukti utama peringatan Cloudflare.

Chosunbiz melaporkan bahwa Risticsevich membandingkan penjelajahan manusia biasa dengan agen yang dapat terhubung ke banyak situs web dan server sekaligus. Artikel tersebut mengatakan bahwa hal ini menciptakan masalah manajemen keamanan yang lebih besar karena perusahaan perlu mengetahui sistem AI mana yang mengakses data dan sistem mana, dan apakah akses tersebut diperlukan. Laporan tersebut juga menjelaskan shadow AI, di mana karyawan menggunakan layanan AI yang tidak disetujui dan mungkin mengirimkan informasi internal yang sensitif ke model eksternal. Ini mengidentifikasi shadow MCP sebagai risiko terkait yang melibatkan koneksi Model Context Protocol yang tidak disetujui ke alat eksternal atau sistem internal.

Cloudflare mengatakan kepada Chosunbiz bahwa perusahaan harus terlebih dahulu mengidentifikasi alat AI yang digunakan secara internal dan kemudian mengontrol data dan akses jaringan mereka. Perusahaan merekomendasikan pemblokiran permintaan yang berisi informasi sensitif dan menerapkan prinsip zero-trust pada akses server MCP, sehingga pengguna hanya dapat menjangkau aplikasi yang diizinkan berdasarkan identitas dan izin mereka. Rekomendasi ini disajikan sebagai panduan Cloudflare, bukan sebagai hasil standar peraturan yang dilaporkan secara independen, studi pelanggan, atau evaluasi terkontrol. Artikel tersebut tidak mengidentifikasi organisasi tertentu yang mengalami insiden shadow-AI atau shadow-MCP.

Laporan tersebut juga mencakup partisipasi Cloudflare dalam Project Glasswing, sebuah konsorsium keamanan yang dilakukan dengan Anthropic. Chosunbiz melaporkan bahwa Cloudflare menerima akses awal ke model Mythos AI Anthropic untuk diuji oleh tim keamanan internalnya, dan Cloudflare mengatakan bahwa pengujian tersebut menunjukkan bahwa AI telah menjadi lebih mampu merantai berbagai kerentanan dan menemukan kerentanan baru dengan lebih cepat. Artikel tersebut tidak memberikan desain tes, kelompok pembanding, hasil terukur atau validasi independen. Para eksekutif Cloudflare berargumentasi bahwa organisasi tidak bisa hanya mengandalkan penerapan patch kerentanan satu per satu dan harus memperkuat kontrol keamanan yang lebih luas.

Detail sumber: biz.chosun.com ↗

Mengapa itu penting

Agen AI dapat berinteraksi dengan banyak situs web eksternal, alat, dan sistem internal atas nama pengguna, sehingga menimbulkan risiko keamanan dan tata kelola data yang berbeda dari risiko pengguna perangkat lunak biasa. Laporan ini memberikan kekhawatiran praktis seputar AI bayangan, MCP bayangan, dan rangkaian kerentanan, namun statistik dan hasil pengujiannya yang paling signifikan adalah klaim Cloudflare yang dilaporkan oleh Chosunbiz dan tidak dikonfirmasi secara independen.

Arti praktis dari laporan ini adalah bahwa agen AI dapat memperluas jumlah dan kecepatan interaksi antara karyawan, model, alat, dan penyimpanan data suatu perusahaan. Aplikasi konvensional mungkin memiliki serangkaian izin dan tujuan yang ditentukan, sementara agen dapat memilih alat atau layanan secara dinamis sesuai otoritas yang diterimanya. Jika izin tersebut terlalu luas, agen yang disusupi, instruksi berbahaya, atau integrasi yang tidak diatur dengan baik dapat mengungkap informasi atau memicu tindakan di luar keinginan pengguna. Pendapat Chosunbiz mendukung perlunya tata kelola yang lebih ketat, namun tidak menjelaskan seberapa sering kegagalan ini terjadi.

Shadow AI adalah masalah yang umum terjadi di perusahaan, namun laporan tersebut menunjukkan bahwa MCP dapat menjadikannya lebih signifikan secara operasional dengan menghubungkan model ke sistem yang dapat mengambil informasi atau melakukan tindakan. Koneksi yang tidak disetujui dapat menimbulkan risiko meskipun model itu sendiri bukan sumber masalahnya. Oleh karena itu, penekanan artikel ini pada akses berbasis identitas dan hak istimewa yang paling rendah relevan bagi perusahaan yang mengadopsi alat agen. Namun, Chosunbiz tidak melaporkan bukti independen bahwa MCP bayangan sudah tersebar luas di Korea Selatan atau menghitung kerugian yang diakibatkannya.

Klaim keamanan siber juga penting karena AI dapat memengaruhi kedua sisi siklus pertahanan. Akun Cloudflare, seperti dilansir Chosunbiz, menggambarkan sistem AI menjadi lebih baik dalam menghubungkan kerentanan ke jalur serangan dan bergerak lebih cepat dalam penemuan kerentanan. Jika hal ini dikonfirmasi secara independen, hal ini akan meningkatkan tekanan pada pembela HAM untuk mengotomatiskan inventarisasi aset, deteksi, penentuan prioritas, dan respons. Namun sumber tersebut tidak memberikan rincian teknis tentang pengujian Mythos dan tidak ada bukti bahwa temuan yang dilaporkan menghasilkan serangan yang berhasil terhadap organisasi sebenarnya. Oleh karena itu, klaim tersebut harus dianggap sebagai peringatan dari perusahaan keamanan, bukan sebagai ukuran terverifikasi atas kemampuan kriminal saat ini.

Masalah pasca-kuantum menambah kekhawatiran infrastruktur jangka panjang. Chosunbiz melaporkan bahwa Cloudflare mendukung enkripsi tahan kuantum dan diperkirakan akan menyediakan autentikasi tahan kuantum penuh pada tahun 2028, sementara seorang eksekutif mengatakan industri memperkirakan kemungkinan Hari Q sekitar tahun 2030. Migrasi dari sistem kriptografi yang rentan dapat memakan waktu bertahun-tahun karena sertifikat, protokol, perangkat, dan layanan pihak ketiga harus diinventarisasi dan ditingkatkan. Laporan tersebut tidak menetapkan bahwa tanggal tersebut merupakan perkiraan konsensus, juga tidak menjelaskan cakupan dukungan Cloudflare saat ini. Nilai publiknya adalah menyoroti perencanaan migrasi, bukan menganggap tanggal tersebut sebagai prediksi.

Interactive Mechanism

Mekanisme Interaktif: Cara Kerja Sebenarnya

Jelajahi teknologi yang mendasari di balik perkembangan ini secara interaktif.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Pemeriksaan Konsep Interaktif+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Apa yang harus ditonton selanjutnya

Pertanyaan utamanya adalah apakah perkiraan lalu lintas Cloudflare dapat didokumentasikan secara independen, seberapa banyak aktivitas yang dilaporkan mewakili pekerjaan agen yang berguna dibandingkan permintaan otomatis, dan apakah rekomendasi keamanan perusahaan menghasilkan pengurangan terukur dalam akses tidak sah atau kebocoran data. Rencana Cloudflare untuk sepenuhnya mendukung autentikasi tahan kuantum pada tahun 2028 juga merupakan komitmen masa depan, bukan penerapan yang telah selesai.

Pertama, pengukuran independen diperlukan untuk klaim lalu lintas Cloudflare. Pelaporan tindak lanjut yang berguna akan mengidentifikasi apa yang dianggap Cloudflare sebagai agen AI, apakah peningkatan sebesar 1.700% tersebut dibandingkan dengan periode yang setara, apakah angka 60% tersebut berlaku secara global atau untuk segmen tertentu, dan bagaimana lalu lintas perayap, penelusuran, inferensi, dan agen otonom dipisahkan. Tanpa informasi tersebut, statistik menunjukkan penilaian Cloudflare tetapi tidak dapat menggambarkan keseluruhan internet atau jaringan Korea Selatan dengan andal.

Kedua, perusahaan yang mengadopsi sistem agen harus mengungkapkan cara mereka menginventarisasi model dan penggunaan alat, menyetujui server MCP, membatasi izin, dan mencegah data cepat yang sensitif meninggalkan lingkungan yang terkendali. Laporan tersebut tidak memberikan bukti bahwa pengendalian yang diusulkan Cloudflare telah diuji secara independen. Bukti tindak lanjut harus mencakup hasil penerapan nyata, insiden yang terdokumentasi, temuan audit, atau evaluasi komparatif yang menunjukkan apakah pengendalian tanpa kepercayaan mengurangi penggunaan alat yang tidak sah, paparan data, atau tindakan berbahaya.

Ketiga, klaim Proyek Glasswing memerlukan pengawasan teknis. Laporan Chosunbiz tidak menyebutkan kerentanan mana yang dirangkai, bagaimana model tersebut diminta, apakah pengujian menggunakan lingkungan yang realistis, bagaimana kinerja dibandingkan dengan alat yang ada, atau apakah Anthropic secara independen setuju dengan interpretasi Cloudflare. Peneliti dan pembela independen harus mencari metode yang dapat direproduksi dan menjelaskan hasilnya secara publik sebelum menarik kesimpulan tentang kecepatan penemuan kerentanan yang didukung oleh AI.

Terakhir, garis waktu pasca-kuantum Cloudflare harus dilacak sebagai komitmen produk dan migrasi. Pelaporan tindak lanjut dapat memperjelas fitur enkripsi mana yang sudah tersedia, apa saja yang tercakup dalam autentikasi tahan kuantum, dan apakah pelanggan harus mengubah sertifikat, perangkat lunak, atau perangkat keras. Sumber tersebut juga belum mengetahui apakah lonjakan lalu lintas agen AI yang dilaporkan terkonsentrasi di antara sejumlah kecil layanan besar atau mencerminkan adopsi yang luas. Hal-hal yang tidak diketahui ini penting untuk menilai urgensi dan dampak peringatan Cloudflare bagi masyarakat.

Panduan & kuis terkait

Agen AIModel AI DijelaskanEtika AIUji pengetahuan Anda — coba kuis AI gratisCari istilah AI di glosarium kamiIkuti pelacak regulasi AI
Apakah ini berguna?