Waspada Ancaman Siber Prompt Injection di Balik Browser AI, Lindungi dengan Tips Ini

Harianterkini.com – Kehadiran ChatGPT Atlas dari OpenAI menambah daftar panjang browser berbasis kecerdasan buatan (AI) yang belakangan menjadi tren. Browser tersebut menawarkan agen AI yang mampu menavigasi situs web, mengisi formulir, bahkan menyelesaikan tugas atas nama pengguna.

Meskipun terlihat memudahkan, penggunaan browser AI menyimpan risiko siber yang serius dan patut diwaspadai. Berbeda dengan browser konvensional, agen AI membutuhkan akses yang luas, termasuk email, kalender, dan daftar kontak pengguna.

Pengujian TechCrunch menunjukkan bahwa meskipun agen AI berguna untuk tugas sederhana, performanya menurun saat menghadapi tugas kompleks, dan prosesnya bisa memakan waktu lama.

Ancaman Serangan Prompt Injection

Salah satu ancaman datang dari serangan prompt injection, yang mana peretas menyisipkan instruksi berbahaya pada halaman web. Jika agen AI membaca halaman tersebut, ia bisa mengeksekusi perintah peretas tanpa disadari.

Akibatnya, data pribadi, seperti email, login, hingga informasi sensitif lain berpotensi terekspos. Bahkan, agen AI dapat melakukan tindakan berbahaya, seperti pembelian atau mengunggah di media sosial tanpa izin pengguna.

Brave, perusahaan browser yang fokus pada privasi, menyebut serangan ini sebagai tantangan sistemik bagi seluruh browser berbasis AI. Hal ini menunjukkan bahwa ancaman bukan hanya masalah satu produk, tetapi risiko yang dihadapi industri teknologi secara keseluruhan.

Menyadari risiko ini, OpenAI dan Perplexity menghadirkan berbagai mekanisme pengamanan untuk mengurangi kemungkinan serangan. OpenAI menghadirkan mode logout, yang mana agen AI tidak masuk ke akun pengguna sehingga akses data menjadi terbatas.

Sementara itu, Perplexity mengembangkan sistem yang mampu mendeteksi serangan prompt injection secara real-time. Meskipun demikian, sejumlah pakar keamanan menekankan bahwa langkah-langkah ini belum menjamin keamanan penuh.

“Teknik prompt injection terus berevolusi, termasuk metode canggih yang menyisipkan instruksi tersembunyi dalam gambar, sehingga pengguna tetap harus berhati-hati,” ujar Steve Grobman, Chief Technology Officer McAfee.

Tips Aman Menggunakan AI Browser

Agar penggunaan browser AI lebih aman, Rachel Tobac selaku CEO Social Proof Security menyarankan pengguna untuk membatasi akses agen AI pada akun yang memuat informasi sensitif, seperti data perbankan, kesehatan, atau dokumen pribadi.

Penggunaan kata sandi yang unik dan autentikasi multi-faktor juga penting untuk melindungi akun dari potensi penyalahgunaan. Selain itu, patut pula mempertimbangkan untuk menunda memberikan kontrol penuh pada agen AI hingga teknologi ini lebih matang.

“Pengguna sebaiknya memastikan mereka menggunakan kata sandi yang unik dan autentikasi multi-faktor untuk akun-akun tersebut guna melindunginya,” tutur Tobac.

Baca Juga : Proses Legislasi RUU KUHAP Libatkan Semua Pihak

Leave a Reply

Your email address will not be published. Required fields are marked *