KUALA LUMPUR: Dakwaan bahawa jutaan rekod pengundi digunakan dalam operasi pengaruh yang menyasarkan rakyat Malaysia belum membuktikan sistem asal data itu diceroboh.
Ketua Eksekutif Agensi Keselamatan Siber Negara (NACSA), Megat Zuhairy Megat Tajuddin berkata, sumber rekod berkenaan dan cara ia diperoleh perlu dikenal pasti sebelum sebarang kesimpulan dibuat.
“Kewujudan sesuatu data pada pihak tertentu tidak dengan sendirinya membuktikan bahawa sistem asal telah diceroboh.
“Sumber data, kaedah ia diperoleh dan sama ada terdapat akses tanpa kebenaran terhadap mana-mana sistem perlu dikenal pasti sebelum sebarang kesimpulan dibuat,” katanya ketika dihubungi Astro AWANI hari ini.
Beliau mengulas laporan Anthropic pada 10 September lalu yang mendakwa satu operasi menggunakan data banci, data pilihan raya dan jutaan rekod pengundi untuk menyasarkan isu kaum, agama serta institusi diraja di semua 222 kawasan Parlimen.
Menurut Anthropic, operasi itu turut membina rangkaian lebih 1,000 akaun palsu di X, laman berita rekaan bernama Malaysia Pulse dan dokumen risikan palsu yang mengandungi tuduhan terhadap individu tertentu.
Firma pembangun AI Claude didakwa telah mengenal pasti dan membuang akaun yang menggunakan teknologinya untuk membantu menjalankan platform berkenaan.
Anthropic mengaitkan platform tersebut dengan sebuah syarikat teknologi berpangkalan di Istanbul, BBS Bilisim Teknolojileri, yang menurutnya menawarkan perkhidmatan operasi pengaruh berbayar.
Dakwaan itu ialah hasil siasatan Anthropic; identiti pihak yang menempah operasi berkenaan tidak dinyatakan dalam laporan tersebut.
Apa yang belum dapat dipastikan
Persoalan mengenai rekod pengundi itu mempunyai dua bahagian berbeza: sama ada data tersebut benar-benar digunakan seperti dilaporkan, dan dari mana ia diperoleh.
Megat Zuhairy berkata, NACSA menumpukan kepada perlindungan data dan sistem, pengesanan sebarang kompromi serta tindakan berdasarkan bukti teknikal yang dapat disahkan.
Satu lagi batas penting dalam laporan Anthropic ialah skala operasi tidak semestinya sama dengan keberkesanannya.
Firma itu menyatakan rangkaian berkenaan tersebar di beberapa platform, tetapi tidak menemui bukti bahawa kempen tersebut berjaya menembusi komuniti pengguna sebenar secara meluas.
Anthropic juga memaklumkan angka tontonan yang direkodkan dalam papan pemuka operasi itu datang daripada sistem pengendali sendiri dan tidak dapat disahkan secara bebas.
Siasatan pihak berkuasa
Menteri Komunikasi, Datuk Seri Fahmi Fadzil sebelum ini berkata, Suruhanjaya Komunikasi dan Multimedia Malaysia (MCMC) sedang menyiasat dakwaan tersebut, termasuk sama ada kaedah serupa digunakan di platform selain X.
MCMC pula menegaskan pihaknya tidak terlibat dalam aktiviti yang digambarkan oleh Anthropic. Suruhanjaya itu berkata, tindakan susulan akan ditentukan berdasarkan maklumat dan bukti yang diperoleh.
Menurut Megat Zuhairy, NACSA menyelaras aspek keselamatan siber negara, manakala MCMC dan Polis Diraja Malaysia (PDRM) menjalankan fungsi kawal selia, penyiasatan serta penguatkuasaan mengikut bidang kuasa masing-masing.
“Keutamaan adalah memastikan maklumat berkaitan ancaman dapat dikongsi dengan pantas, dianalisis secara bersama dan diterjemahkan kepada tindakan yang bersesuaian,” katanya.
Corak yang turut dikesan di luar Malaysia
Kes Malaysia bukan satu-satunya contoh operasi pengaruh digital yang dilaporkan oleh firma teknologi.
OpenAI pada Ogos lalu mendedahkan operasi berkait Rusia yang menggunakan akaun AI untuk menghasilkan komen media sosial dan menyokong sebuah laman yang memaparkan bahan akademik disalin serta disalah atribusi.
Dalam laporan lain, OpenAI mengenal pasti dua kelompok akaun yang dipercayai berasal dari China dan digunakan untuk menghasilkan kandungan bagi operasi pengaruh berkaitan perdebatan dasar AI di Amerika Syarikat.
OpenAI turut menyatakan ia tidak menemui bukti operasi tersebut mendapat capaian bermakna di luar aktiviti rangkaiannya sendiri.
Google juga melaporkan penutupan rangkaian saluran YouTube dan penyekatan domain yang dikaitkan dengan pelbagai operasi pengaruh terselaras di luar negara.
Laporan Google itu menunjukkan penggunaan akaun serta laman untuk menyebarkan naratif politik, tetapi tidak menyatakan semua operasi tersebut menggunakan AI atau berkait dengan kes Malaysia.
Persamaan yang muncul ialah cubaan membuat mesej terancang kelihatan seolah-olah datang daripada ramai pengguna atau sumber berita yang berasingan.
Namun, laporan setiap firma mempunyai skop dan bukti yang berbeza; ia tidak boleh dijumlahkan sebagai satu operasi yang sama.
Megat Zuhairy berkata, AI membolehkan kandungan, akaun dan laman palsu dihasilkan dengan tahap automasi lebih tinggi.
“Pendekatan pertahanan perlu memberi penekanan kepada pengesanan awal, termasuk mengenal pasti laman web, domain, akaun dan rangkaian digital.
“Yang menunjukkan tanda digunakan untuk aktiviti berbahaya, serta mengesan penyamaran identiti atau organisasi,” katanya.
Bagi orang ramai, Megat Zuhairy menasihatkan supaya kesahihan berita, identiti penyampai dan laman yang menerbitkannya disemak sebelum sesuatu dakwaan dipercayai atau dikongsi.
Katanya, kandungan yang kelihatan meyakinkan juga tidak semestinya sah, terutama apabila AI boleh digunakan untuk menghasilkan bahan yang menyerupai berita sebenar.
“Pendekatan percaya sifar (zero trust) di dalam keselamatan siber juga boleh dipraktikkan oleh pengguna apabila kita membaca maklumat atau berita di atas talian.
“Konsep zero trust ini memastikan kita tidak terus mempercayai dan sering kali membuat verifikasi bagi setiap maklumat dan berita yang diterima,” katanya lagi.
Beliau berkata, AI sendiri boleh digunakan sebagai salah satu alat untuk membantu pengguna menyemak sesuatu maklumat, selain merujuk sumber asal dan saluran yang dipercayai.