Di tengah perkembangan teknologi yang semakin pesat, kemampuan di bidang digital tidak lagi terbatas pada mereka yang menempuh pendidikan teknologi informasi secara formal. Kisah Muhammad Al Hindawi, santri kelas 12 Pondok Pesantren Al Imam Ashim, Makassar, menjadi salah satu contohnya.
Santri yang juga merupakan penghafal 30 juz Al-Qur’an tersebut berhasil menemukan sejumlah celah keamanan pada sistem digital milik NASA dan University of Melbourne. Temuannya dilaporkan melalui mekanisme resmi Vulnerability Disclosure Program (VDP) di platform Bugcrowd dan telah mendapatkan validasi dari tim keamanan masing-masing institusi.
Hingga September 2026, Al Hindawi tercatat menemukan dua kerentanan kritis pada sistem NASA dan satu kerentanan kritis pada sistem University of Melbourne. Kerentanan yang ditemukan termasuk jenis SQL Injection, yaitu celah pada aplikasi yang dapat dimanfaatkan untuk menyisipkan perintah tertentu ke dalam sistem basis data apabila tidak ditangani dengan baik.
Yang menarik, kemampuan tersebut tidak diperoleh melalui pendidikan cybersecurity bertahun-tahun. Al Hindawi mengaku baru sekitar empat hingga lima bulan mempelajari keamanan siber secara otodidak. Ia memanfaatkan berbagai materi edukasi di YouTube sekaligus mempelajari laporan penelitian dan temuan keamanan yang dipublikasikan oleh peneliti lain melalui platform Bugcrowd.
Dalam proses pengujian, ia melakukan pemetaan terhadap sistem terlebih dahulu. Salah satu metode yang digunakan adalah Subfinder untuk mengidentifikasi subdomain, kemudian httpx untuk memeriksa status respons sistem. Setelah proses pemetaan, ia melakukan analisis untuk menemukan sistem yang berpotensi memiliki kerentanan SQL Injection.
Hal yang juga patut diperhatikan adalah bagaimana temuan tersebut ditangani. Al Hindawi tidak memanfaatkan celah keamanan untuk kepentingan yang merugikan. Ia memilih jalur ethical hacking, yakni melaporkan kerentanan melalui mekanisme resmi agar pihak pemilik sistem dapat melakukan pemeriksaan dan perbaikan.
Atas temuannya, NASA memberikan Letter of Recognition (LOR) kepada Al Hindawi. Sementara itu, tim Cyber Operations University of Melbourne juga memberikan konfirmasi atas validasi laporan kerentanan yang disampaikannya.
Perjalanan Al Hindawi bahkan dimulai dari lingkungan terdekatnya. Sebelum menguji sistem milik institusi internasional, ia pernah menemukan kerentanan pada sistem Pondok Pesantren Al Imam Ashim, tempatnya belajar.
Dari Pesantren ke Cybersecurity
Kisah ini menunjukkan bahwa ekosistem pendidikan memiliki ruang yang semakin luas untuk pengembangan keterampilan digital. Latar belakang pendidikan seseorang tidak selalu menentukan sejauh mana ia dapat berkembang dalam teknologi.
Cerita Al Hindawi menarik bukan hanya karena nama besar NASA dan University of Melbourne yang terlibat, tetapi karena proses belajarnya. Dalam waktu relatif singkat, rasa ingin tahu, akses terhadap sumber belajar digital, dan kemauan untuk terus bereksperimen membawanya pada kemampuan yang dapat memberikan kontribusi nyata.
Namun, kemampuan teknis juga perlu berjalan bersama dengan etika. Dalam cybersecurity, menemukan celah keamanan bukan berarti bebas mengeksploitasinya. Ada tanggung jawab untuk menggunakan pengetahuan tersebut secara aman, mengikuti aturan pengujian, dan melaporkan temuan melalui saluran yang tepat.
Perkembangan teknologi membutuhkan lebih banyak talenta dengan kombinasi skill, rasa ingin tahu, kreativitas, dan etika. Kisah Muhammad Al Hindawi menjadi pengingat bahwa talenta digital dapat muncul dari berbagai ruang, termasuk pesantren, dan dapat berkembang ketika mendapatkan akses terhadap pengetahuan serta ekosistem belajar yang tepat.
Bagi generasi muda Indonesia, mungkin pertanyaannya bukan lagi “Apakah saya berasal dari jurusan teknologi?”, tetapi “Seberapa jauh saya mau belajar dan menggunakan teknologi secara bertanggung jawab?”