PSPK – 09 April 2026 | Gelombang adopsi kecerdasan buatan (AI) di kawasan Asia-Pasifik (APAC) sedang berlangsung dengan kecepatan tinggi. Organisasi‑organisasi di wilayah tersebut berlomba‑lomba menanamkan AI ke dalam layanan digital inti, mulai dari layanan pelanggan hingga manajemen keuangan dan otomasi rantai pasokan. Namun, percepatan ini membawa tantangan keamanan yang serius, terutama pada lapisan Application Programming Interface (API).
Berbeda dengan serangan tradisional yang hanya membebani bandwidth, serangan Layer 7 menargetkan proses yang menangani permintaan pengguna, sehingga mengganggu layanan digital dan transaksi yang menjadi tulang punggung bisnis.
Berikut beberapa fakta penting yang diungkapkan dalam laporan tersebut:
| Tahun | Serangan API di APAC | Pertumbuhan (%) |
|---|---|---|
| 2024 | ~52 miliar | – |
| 2025 | ~65 miliar | 23 |
Selain volume serangan, 61 % dari serangan API di APAC melibatkan penyalahgunaan logika bisnis, seperti otomatisasi transaksi ilegal atau pencurian data. Penyerang juga semakin banyak memanfaatkan bot bertenaga AI yang meniru perilaku manusia untuk menguras token AI yang mahal, menargetkan sektor ritel, layanan keuangan, telekomunikasi, dan teknologi tinggi.
Faktor-faktor yang memperparah risiko meliputi:
- Penggunaan platform low‑code atau “vibe coding” berbasis AI yang sering mengabaikan praktik keamanan.
- Konfigurasi yang kurang tepat pada lingkungan produksi.
- Kurangnya visibilitas dan pemantauan real‑time pada seluruh tumpukan sistem.
Reuben Koh dari Akamai menekankan bahwa organisasi harus memperkuat tata kelola operasional API serta meningkatkan visibilitas untuk memitigasi ancaman. Langkah‑langkah krusial yang disarankan antara lain:
- Menerapkan pemantauan real‑time pada semua endpoint API.
- Menetapkan kebijakan pengelolaan ketat bagi agen AI dan bot.
- Memasukkan kontrol keamanan sejak fase perancangan hingga runtime.
- Melakukan audit konfigurasi secara berkala dan memperbaiki celah yang ditemukan.
- Melatih tim keamanan dan pengembang tentang risiko logika bisnis dan teknik serangan berbasis AI.
Dengan menempatkan keamanan API sebagai prioritas utama, organisasi di Asia‑Pasifik dapat mempertahankan kepercayaan pelanggan dan memastikan kelangsungan bisnis di era AI yang terus berkembang.












