Para eksekutif senior di Anthropic, OpenAI, dan sejumlah perusahaan AI lain dilaporkan menyusun skenario bukan hanya untuk menghadapi insiden besar terkait AI, tetapi juga untuk menghadapi reaksi publik dan politik setelahnya. Axios menyebut skenario yang dianggap paling mungkin adalah serangan siber berskala besar yang mengganggu layanan keuangan, akses internet, listrik, atau air. Ini adalah perencanaan kontingensi—bukan bukti bahwa bencana sudah dekat atau pasti terjadi.
1
2
7
Apa yang sedang mereka siapkan?
Menurut laporan tersebut, latihan perusahaan tidak berhenti pada respons teknis saat serangan berlangsung. Mereka juga membahas “sehari setelahnya”: bagaimana perusahaan, industri AI, dan pembuat kebijakan akan merespons jika AI dikaitkan dengan kerugian nyata yang serius. Axios menyebut para eksekutif turut berfokus memberi pemahaman kepada anggota Kongres. Laporan lain tentang pemberitaan itu menggambarkan adanya uji skenario terburuk atau red-teaming—cara menguji pertahanan dengan menyimulasikan serangan.
17
21
38
Perkiraan waktunya perlu dibaca dengan hati-hati. Sejumlah laporan sekunder menyebut ada orang dalam industri yang memperkirakan insiden besar dapat terjadi dalam enam hingga 12 bulan. Itu merupakan perkiraan yang diatribusikan kepada sumber, bukan prediksi yang telah terverifikasi atau pernyataan bahwa perusahaan menganggap bencana pasti terjadi.
3
5 OpenAI mengatakan latihan kesiapannya mencakup berbagai skenario dan tidak menganggap satu pun pasti terjadi.
6
Mengapa serangan siber menjadi skenario utama?
Axios menyebut serangan siber sebagai pemicu yang paling mungkin, dengan potensi gangguan pada layanan perbankan, koneksi internet, listrik, dan air. Namun, kutipan sumber yang tersedia tidak menjelaskan mengapa para eksekutif menempatkan serangan siber di atas risiko bencana lainnya. Laporan tersebut menunjukkan skenario yang sedang dipertimbangkan, bukan alasan di balik pemeringkatannya.
1
2
7
Ada pula laporan tentang pelaku kejahatan siber yang menggunakan alat AI. Forbes menggambarkan seorang peretas berbahasa Mandarin yang menggunakan agen AI, termasuk alat yang dikaitkan dengan DeepSeek, Kimi, dan Anthropic, dalam serangan terhadap hingga 100 organisasi. Secara terpisah, Axios melaporkan bahwa seorang pelaku menggunakan Claude Code untuk mencari tempat menjual data curian, dengan mengutip perusahaan keamanan siber CrowdStrike.
17
35
Kisah-kisah itu menggambarkan penggunaan alat dalam dugaan kampanye kriminal. Namun, kisah tersebut tidak membuktikan bahwa sistem AI memutuskan untuk menyerang secara mandiri atau bahwa kampanye itu menyebabkan gangguan infrastruktur seperti yang dikhawatirkan para eksekutif.
17
35
Perhatian juga tertuju pada dampak politik
Axios melaporkan kekhawatiran bahwa insiden pertama yang menimbulkan kerugian nyata dan serius akibat AI yang tidak aman dapat memperbesar ketidakpercayaan publik terhadap teknologi itu serta para pemimpinnya. Nama yang disebut mencakup CEO Anthropic Dario Amodei dan CEO OpenAI Sam Altman. Laporan itu juga menyebut Presiden Trump, terkait keengganannya mengatur AI. Ini merupakan perkiraan tentang kemungkinan dampak terhadap kepercayaan publik dan politik—bukan bukti bahwa reaksi tersebut sudah terjadi.
7
17
Upaya memberi pemahaman kepada Kongres menunjukkan bahwa perusahaan memikirkan respons para pembuat undang-undang jika krisis terjadi. Namun, pemberitaan yang tersedia tidak menjelaskan undang-undang apa yang diinginkan perusahaan, kebijakan spesifik apa yang mereka dorong, atau apakah Kongres akan mengadopsinya.
17
21
Apa yang diketahui—dan apa yang belum
Anthropic menolak berkomentar dalam pemberitaan tersebut, tetapi materi yang tersedia tidak menyebutkan alasannya.
30
31 Sementara itu, meski laporan menggambarkan perencanaan skenario secara tertutup dan latihan kesiapsiagaan OpenAI, belum ada bukti yang menunjukkan apakah langkah pengamanan yang diusulkan akan efektif dalam keadaan darurat nyata.
Karena itu, beberapa pertanyaan praktis masih terbuka: Siapa yang dapat menghentikan sistem AI saat insiden berlangsung? Apakah pelaporan insiden dan pengujian keamanan harus diwajibkan? Siapa yang bertanggung jawab jika agen AI menyebabkan kerugian? Dan bagaimana pihak independen dapat memastikan bahwa pengamanan perusahaan benar-benar berfungsi?
Inti beritanya lebih terbatas daripada prediksi yang paling dramatis: perusahaan AI terkemuka dilaporkan bersiap menghadapi insiden serius dan dampak setelahnya. Namun, bukti yang tersedia tidak menunjukkan bahwa insiden seperti itu pasti terjadi—atau bahwa rencana yang ada sudah menjawab pertanyaan sulit tentang kendali, tanggung jawab, dan penegakan aturan.
1
6
7