Iklan — Scroll ke bawah untuk melanjutkan
Ads

Shadow AI Mengancam Keamanan Perusahaan, Akamai Temukan Kesenjangan Visibilitas

📅 Kamis, 06 Agu 2026, 19:20 WIB | Oleh:

Tim keamanan umumnya lebih mudah memantau platform AI yang telah disetujui dan dikelola perusahaan. Namun, di luar platform tersebut terdapat long tail berupa berbagai aplikasi dan layanan AI yang digunakan secara mandiri oleh karyawan.

Fenomena ini membuat perusahaan dapat kehilangan visibilitas terhadap data apa yang dimasukkan ke dalam layanan AI, siapa yang mengaksesnya, serta bagaimana data tersebut diproses atau disimpan.

Akamai merekomendasikan penerapan federasi single sign-on (SSO) di berbagai platform, disertai identifikasi secara berkelanjutan terhadap layanan AI berbasis software as a service (SaaS) yang digunakan di lingkungan perusahaan.

Tiga vektor serangan berbasis AI

Perkembangan penggunaan AI juga diikuti munculnya metode serangan baru. Dalam laporan tersebut, peneliti Akamai mengidentifikasi tiga metode ancaman yang ditemukan sepanjang 2026 dan berpotensi melewati pertahanan keamanan konvensional.

Pertama adalah vibe hacking. Dalam skenario ini, penyerang memanipulasi secara diam-diam file instruksi Markdown lokal yang digunakan dalam lingkungan kerja pengembang.

Modifikasi tersebut dapat membuat asisten pemrograman berbasis AI menghasilkan kode yang tidak aman atau menjalankan tindakan yang tidak diizinkan. Bagi pengguna, aktivitas tersebut dapat terlihat seperti bagian normal dari alur kerja pengembangan perangkat lunak.

Kedua adalah CursorJacking, yang memanfaatkan ekstensi peramban dengan izin akses luas. Ekstensi berbahaya dapat digunakan untuk mengambil informasi sensitif seperti kunci API, basis kode perusahaan, hingga riwayat percakapan dari lingkungan peramban.

Metode ini menjadi perhatian karena menyasar lingkungan kerja yang semakin banyak menggunakan asisten pemrograman berbasis AI, termasuk aplikasi seperti Cursor.

Ketiga adalah CometJacking, yang memanfaatkan teknik indirect prompt injection. Penyerang menyisipkan instruksi berbahaya ke halaman web publik yang kemudian dapat dibaca oleh agen AI yang digunakan pengguna.

Jika berhasil dimanipulasi, agen AI dapat melakukan tindakan tanpa sepengetahuan pengguna, termasuk mengirimkan file lokal, email, maupun kredensial sesi. Ancaman tersebut menyasar peramban berbasis agen AI, seperti Comet AI dari Perplexity.

Ketiga metode tersebut menunjukkan bahwa permukaan serangan tidak lagi hanya berada pada jaringan, server, atau perangkat pengguna. Interaksi antara pengguna, browser, ekstensi, aplikasi AI, dan agen otonom kini juga menjadi bagian dari area yang perlu diamankan.

Ekstensi browser menjadi titik perhatian

Like, Share, Comment:

Komentar (0)

Belum ada komentar.

Kirim

Silakan login via Google untuk dapat memberi komentar!

Google Login dengan Google
  • Industri Bioetanol Indonesia Mau Digenjot, Mentan Bidik Investasi BUMN dan Swasta
    Potensi penghematan devisa negara hingga mencapai Rp500 triliun ...
  • Pertamina dan Jababeka Berkolaborasi Menuju Kawasan Hijau dan Nol Emisi
    Melihat tren positif pemasangan infrastruktur panel surya yang ...
  • Kemenperin Pacu Industri Halal Tembus Pasar Global Lewat Halal Indo 2026
    Langkah mendorong penyerapan 60 persen vendor lokal di ...
  • Bukan Sekadar Ekspor, Industri Pangan Indonesia Kejar Posisi di Rantai Nilai Global
    Ulasan yang sangat komprehensif mengenai posisi manufaktur Indonesia ...
  • Industri Besar di Kaltim Didorong Wajib Serap 60 Persen Vendor dan UMKM Lokal.
    Langkah Komisi VII DPR RI dalam mendorong regulasi ...
Advertisement
Art Jakarta Detail Sidebar
Megapolitan
Enam Desa Wisata Ditetapkan...
Ekonomi
Dibayangi Tekanan Eksternal...

Kebakaran di Kebayoran Lama, 150 Jiwa Terdampak

1.5 jam yang lalu | Bambang Wijanarko

Megapolitan
Kebakaran di Kebayoran Lama...
Advertisement
Kemdiktisaintek Mulai Hitung Biaya Pendidikan Gratis hingga PTN

Kemdiktisaintek Mulai Hitung Biaya Pendidikan Gratis hingga PTN

23 Sep 2026
Pilihan Pembaca
Indeks Berita Populer +
logo kj
Kami mendeteksi AdBlocker di browser anda


Website kami bergantung pada iklan untuk terus dapat menghadirkan jurnalisme berkualitas. Dukung kami dengan mengijinkan iklan tampil di browser anda.

Silakan non-aktifkan AdBlocker dengan cara:
- Klik ikon AdBlock pada area ekstensi browser (di bagian pojok kanan atas).
- Lalu klik pilihan untuk menonaktifkan atau pilihan "Don't run on this website / on this page".

Setelah itu Refresh / Muat Ulang halaman ini.