Can Ai Drain Defi? Checking Claims Behind Claude’s Hype

Pengumuman Anthropic tentang model keamanan siber “Mythos”-nya telah memicu babak debat baru di kripto: apakah alat AI canggih akan membuat keuangan terdesentralisasi lebih mudah dieksploitasi, atau justru hanya mempercepat laju pertahanan? Perbincangan tersebut mendapat momentum ketika Anthropic memposisikan sistem kelas Mythos untuk tugas-tugas yang berfokus pada keamanan dan—menurut perusahaan—melaporkan peningkatan dalam riset kerentanan dan analisis eksploitasi dibandingkan iterasi sebelumnya.

Bagi investor DeFi, pengembang, dan tim keamanan, pertanyaan mendasar kurang soal sensasi dan lebih pada realitas operasional: bisakah AI secara bermakna memperpendek jarak antara menemukan kelemahan dan mengubahnya menjadi serangan yang benar-benar berjalan? Dan yang sama pentingnya, bisakah para pembela menggunakan kapabilitas yang sama untuk mengidentifikasi masalah lebih awal serta menambal lebih cepat?

Inti Sari

  • Anthropic memposisikan Claude Mythos sebagai sistem AI yang berfokus pada keamanan siber, yang ditujukan untuk tugas-tugas seperti riset kerentanan dan penalaran keamanan berlapis.

  • AI dapat mempercepat peninjauan kode, tetapi berpindah dari “menemukan kerentanan” ke “mencuri dana” tetap membutuhkan eksekusi teknis dan operasional yang sering kali harus dipersiapkan penyerang.

  • Batasan saat ini—termasuk false positive dan penalaran yang keliru—berarti pengawasan ahli dan disiplin proses tetap menjadi inti dari keamanan DeFi.

  • Tim defensif dan pengembang juga bisa mengadopsi pengujian berbantuan AI, yang berpotensi meningkatkan standar keamanan dasar di seluruh sektor.

  • Risiko DeFi tidak merata: proyek yang lebih kecil, siklus peluncuran yang cepat, kode yang sering dipakai ulang, dan cakupan audit yang lemah cenderung menghadapi paparan yang lebih tinggi.

Apa yang dimaksudkan Claude Mythos untuk dilakukan

Claude Mythos adalah sistem AI paling canggih dari Anthropic untuk tugas-tugas keamanan siber, yang dirancang berbeda dari asisten serbaguna yang hanya menjelaskan konsep atau menghasilkan kode atas permintaan. Anthropic telah menguraikan kemampuan kelas Mythos sebagai yang berorientasi pada alur kerja keamanan yang kompleks, bukan penggunaan obrolan umum.

Meskipun pada awalnya perusahaan membatasi akses alih-alih menawarkan distribusi luas secara langsung, materi yang dipublikasikan Anthropic menekankan peningkatan yang terukur pada bidang yang penting bagi tim keamanan—khususnya penelitian kerentanan dan analisis eksploitasi. Relevansinya bagi kripto jelas: keamanan smart contract bergantung pada identifikasi celah dengan cepat dalam basis kode publik dan menilai bagaimana kelemahan itu mungkin dimanfaatkan secara praktis.

Kekhawatiran paling praktis untuk DeFi adalah kompresi waktu. Jika AI membantu mengurangi waktu untuk menemukan dan menalar potensi kerentanan, para penyerang bisa diuntungkan dengan beralih dari penemuan yang lambat ke eksploitasi yang lebih cepat. Namun, keunggulan kecepatan yang sama juga dapat mempersingkat siklus pertahanan—meninjau kode, memverifikasi asumsi, dan menyiapkan perbaikan sebelum kerentanan itu dikapitalisasi.

Mengapa DeFi terlihat seperti target yang menarik

Kekhawatiran keamanan DeFi bukan hal baru, dan tidak bergantung semata pada kompleksitas teknis. Protokol DeFi sering kali menyimpan dana dalam jumlah besar melalui smart contract, sehingga masalah perangkat lunak dapat berubah menjadi risiko finansial langsung, bukan sekadar bug teoretis. Sektor ini berulang kali mengalami kerugian yang terkait dengan berbagai modus kegagalan—eksploitasi, serangan bergaya flash-loan, masalah lintas-chain, manipulasi tata kelola (governance), dan kelemahan pada smart contract.

Dua faktor membuat lingkungan ini sangat sensitif. Pertama, kode smart contract sering kali terbuka untuk publik, yang baik untuk transparansi dan riset keamanan, tetapi juga memberi penyerang informasi yang sama yang dimiliki pembela. Kedua, banyak sistem DeFi masih muda atau berkembang cepat, dan bahkan protokol yang diaudit pun masih dapat memiliki celah atau asumsi yang tidak berlaku dalam kondisi yang berubah.

Dalam konteks itu, alat AI yang dapat meninjau cepat repositori besar, merangkum sistem yang kompleks, dan menyarankan jalur serangan yang mungkin dapat dipandang sebagai pengganda tenaga (force multiplier). Jika sebuah model dapat menyaring pola dan menalar rute eksploitasi yang potensial lebih cepat daripada peninjauan manual tradisional, penyerang mungkin mampu meningkatkan skala upaya mereka melampaui apa yang sebelumnya bisa dilakukan oleh tim kecil.

AI dapat membantu, tetapi tidak menjamin serangan yang menguntungkan

Bahkan jika AI dapat mengidentifikasi kerentanan secara efisien, jalur menuju eksploitasi yang berhasil tidaklah garis lurus. Banyak serangan kripto di dunia nyata membutuhkan lebih dari sekadar mengenali kelemahan—mereka bergantung pada pemahaman mekanisme protokol, mengoordinasikan urutan transaksi, mengelola dinamika likuiditas, menelusuri jalur governance, dan meminimalkan peluang terdeteksi.

Materi riset milik Anthropic sendiri dan pengalaman keamanan siber yang lebih luas menunjukkan kenyataan operasional penting: sistem AI bisa berguna sekaligus tetap menghasilkan kesalahan. Dalam praktiknya, analisis berbasis AI mungkin memunculkan beberapa kemungkinan masalah, tidak semuanya valid atau dapat dieksploitasi. Artinya, para pembela tetap harus mengasumsikan bahwa alat otomatis akan menghasilkan kebisingan (noise) bersama nilai, dan tim perlu memverifikasi temuan, bukan menganggap output model sebagai kebenaran final.

Bagi pengguna DeFi, pembedaan ini penting. Kerentanan yang muncul dalam laporan tidak otomatis berubah menjadi dana yang terkuras. Para penyerang juga bisa menghadapi kendala—kebutuhan modal, waktu, atau dependensi lintas kontrak—yang tidak dapat dihapus oleh AI. Demikian pula, pembela yang bisa bertindak cepat terhadap temuan dengan tingkat keyakinan tinggi dapat mempersempit jendela saat penyerang dapat mengubah teori menjadi eksekusi.

Di mana AI bisa memperkuat keamanan DeFi

Alasan lain mengapa narasi “AI hanya akan melemahkan DeFi” tidak sepenuhnya benar adalah bahwa tim defensif memiliki akses ke alat serupa. Firma keamanan dapat mengintegrasikan peninjauan berbantuan AI ke dalam alur kerja mereka, dan pengembang dapat menggunakan AI untuk melengkapi pemeriksaan kode. Pemburu bug juga mungkin dapat memperluas cakupan dan mempercepat peninjauan sebelum rilis, sehingga berpotensi menangkap kategori masalah lebih awal daripada yang dimungkinkan oleh proses tradisional saja.

Ini membuka skenario yang lebih seimbang: AI menjadi bagian normal dari pengembangan yang aman, bukan hanya keunggulan yang dimiliki penyerang. Dalam kerangka ini, variabel penentu bukan apakah AI ada di sisi ofensif, melainkan seberapa cepat tim dapat mengintegrasikan analisis berbasis AI ke dalam pipeline penerapan (deployment) dan seberapa efektif mereka merespons setelah masalah terdeteksi.

Perlu juga dicatat bahwa insiden kripto besar kadang digerakkan oleh faktor yang tidak terkait dengan kode smart contract—misalnya kunci privat yang dikompromikan, rekayasa sosial, atau manipulasi tata kelola. Peningkatan AI dalam peninjauan kode tidak akan menghilangkan risiko-risiko itu, tetapi mungkin mengurangi satu kategori paparan dengan memperketat penilaian terhadap logika kontrak.

Prioritas pembangun DeFi di dunia yang dipercepat oleh AI

Bagi tim protokol, pelajaran paling jelas adalah mengasumsikan bahwa riset kerentanan berbasis otomatis menjadi semakin mudah untuk dijalankan. Itu tidak berarti setiap kelemahan akan langsung dieksploitasi, tetapi berarti ekspektasi keamanan harus naik. Tim sebaiknya berfokus pada pemendekan waktu antara mengidentifikasi potensi masalah dan merilis perbaikan—karena dalam ekosistem yang lebih cepat, keterlambatan bisa sama pentingnya dengan pencegahan.

Prioritas yang dapat ditindaklanjuti yang disorot oleh pergeseran ini mencakup memperluas pengujian keamanan otomatis, menjalankan audit berkelanjutan (continuous audits) bukan hanya ulasan sekali jalan, serta mengintegrasikan analisis kode berbantuan AI ke dalam alur kerja pengembangan. Banyak tim juga kemungkinan akan diuntungkan dari peningkatan pemantauan ancaman dan kesiapan respons insiden, karena deteksi dan triase yang lebih cepat dapat mengurangi dampak nyata dari kerentanan apa pun yang lolos.

Risiko juga tidak terdistribusi secara merata di DeFi. Protokol yang paling terekspos sering kali adalah yang memiliki sumber daya keamanan terbatas, jadwal peluncuran yang terburu-buru, pemanfaatan ulang kode yang berat, cakupan audit pihak ketiga yang lemah, atau desain smart contract lama yang mengandalkan asumsi yang tidak lagi selaras dengan teknik eksploitasi saat ini. Untuk tim-tim ini, analisis berbantuan AI dapat menurunkan hambatan—tetapi juga meningkatkan standar yang harus mereka penuhi agar tetap mampu mengikuti perkembangan.

Perubahan standar, bukan jaminan keruntuhan

Mitos—dan tren yang lebih luas tentang AI yang berfokus pada keamanan siber—menandakan perubahan besar dalam seberapa cepat tugas keamanan yang kompleks dapat ditangani. Namun, gagasan bahwa DeFi akan menuju keruntuhan yang tak terhindarkan mengabaikan kendala praktis: menemukan celah tidak otomatis berarti eksploitasi, analisis AI tetap tidak sempurna, dan para pembela bisa beradaptasi seperti halnya penyerang. Hasil yang lebih mungkin adalah evolusi standar keamanan, dengan penemuan kerentanan yang lebih cepat dan lebih banyak tekanan pada tim untuk memperbarui kode serta merespons dalam tenggat waktu yang lebih singkat.

Yang perlu diperhatikan pembaca berikutnya adalah bagaimana tim protokol mengoperasionalkan keamanan berbantuan AI—apakah audit menjadi berkelanjutan, bagaimana tenggat respons meningkat, dan apakah sektor menutup celah lebih cepat daripada penyerang dapat memanfaatkannya.

Riset pratinjau Mythos milik Anthropic serta liputan tentang kemampuan model keamanan siber Anthropic telah membentuk pembahasan mengenai bagaimana Mythos bekerja pada tugas-tugas yang terkait keamanan. Konteks tambahan mengenai pemberitaan terkait Mythos muncul di Reuters.

Artikel ini awalnya diterbitkan sebagai Can AI Drain DeFi? Checking Claims Behind Claude’s Hype on Crypto Breaking News—sumber tepercaya Anda untuk berita kripto, berita Bitcoin, dan pembaruan blockchain.