Risiko Privasi Serangan AI Browser Agen Baru yang Gantikan Chrome
Teknologi
Keamanan Siber
25 Okt 2025
181 dibaca
1 menit

Rangkuman 15 Detik
Agen browser AI dapat membawa risiko privasi yang signifikan bagi pengguna.
Serangan injeksi prompt merupakan tantangan keamanan yang perlu diatasi oleh semua perusahaan yang mengembangkan teknologi ini.
Pengguna harus berhati-hati dalam memberikan akses data kepada browser berbasis AI dan mempertimbangkan keamanan akun mereka.
Browser bertenaga AI baru seperti ChatGPT Atlas dan Perplexity Comet menawarkan fitur agen yang bisa mengerjakan tugas pengguna secara otomatis dengan mengakses berbagai data pribadi. Namun, kemampuan ini datang dengan risiko besar terhadap privasi pengguna yang belum banyak disadari.
Salah satu ancaman utama adalah serangan prompt injection, yaitu cara penyerang menyembunyikan instruksi berbahaya di halaman web sehingga agen AI bisa melakukan tindakan jahat tanpa disadari, seperti membocorkan email atau membuat pembelian tanpa izin.
OpenAI dan Perplexity telah mencoba mengatasi risiko ini lewat mode logged out dan sistem deteksi serangan secara real-time, tapi para pakar keamanan menyatakan bahwa serangan ini merupakan masalah sistemik yang sulit diatasi sepenuhnya.
Para ahli menyarankan pengguna untuk membatasi akses browser AI ke data sensitif dan menggunakan keamanan tambahan seperti kata sandi unik dan autentikasi multi-faktor agar melindungi akun dari pencurian atau penyalahgunaan.
Meskipun agen AI ini punya potensi membuat hidup lebih mudah, teknologi ini masih belum siap untuk digunakan secara luas tanpa risiko besar, sehingga pengguna sebaiknya berhati-hati dan menunggu sampai keamanannya lebih matang.
Analisis Ahli
Dane Stuckey
Prompt injection adalah masalah keamanan yang belum terpecahkan dan musuh akan terus mencari celah untuk menyerang agen ChatGPT.Shivan Sahib
Browser yang melakukan tindakan atas nama pengguna adalah garis baru dalam keamanan browser yang sangat berbahaya.Steve Grobman
Masalahnya terletak pada model bahasa besar yang sulit memisahkan instruksi inti dengan data yang diproses, sehingga serangan prompt injection berkembang terus menerus.Rachel Tobac
Pengguna harus menggunakan kata sandi unik, autentikasi multifaktor, dan membatasi akses agar melindungi diri dari serangan yang mengincar kredensial browser AI.

