Gemini Trifecta Bisa Memungkinkan Peretas Curi Data Jutaan Orang

Rahmat Jiwandono
Rabu 08 Oktober 2025, 18:21 WIB
Google Gemini.

Google Gemini.

Techverse.asia - Tenable, perusahaan manajemen eksposur, telah mengidentifikasi tiga kerentanan dalam rangkaian pelantar kecerdasan buatan atau Artificial Intelligence (AI) pada Gemini Google, yang secara kolektif dijuluki sebagai Gemini Trifecta.

Kelemahan itu, yang sekarang telah diperbaiki, memaparkan pengguna pada risiko privasi yang signifikan yang dapat memungkinkan penyerang memanipulasi perilaku Gemini dan diam-diam mencuri data sensitif seperti informasi lokasi dan memori pengguna yang tersimpan.

Baca Juga: Kunci Sidik Jari dan Face Unlock Bisa Mati Ketika Perangkat Disusupi Malware Android Chameleon

Gemini Trifecta bekerja di tiga bagian inti rangkaian Gemini, masing-masing mengekspos pengguna dengan cara yang berbeda namun sama berbahayanya. Dalam Gemini Cloud Assist, entri log yang diracuni dapat ditanam sehingga ketika pengguna kemudian berinteraksi dengan Gemini, sistem tanpa sadar akan mengikuti instruksi berbahaya.

Dalam model personalisasi pencarian Gemini, penyerang dapat diam-diam menyuntikkan kueri ke dalam riwayat peramban korban, yang kemudian diperlakukan oleh Gemini sebagai konteks tepercaya, yang memungkinkan data sensitif seperti informasi dan lokasi yang tersimpan untuk dicuri.

Lantas dalam Gemini Browsing Tool, penyerang dapat mengelabui Gemini agar membuat permintaan keluar tersembunyi yang menyematkan data pribadi pengguna, yang secara efektif mengirimkannya langsung ke peladen yang dikendalikan penyerang.

Baca Juga: Resmi Dijual di Indonesia, Cek Spesifikasi Realme 15 Pro 5G

Ketiga kelemahan tersebut menciptakan pintu tak terlihat ke Gemini, yang memungkinkan penyerang membajak perilakunya dan mencuri data berharga tanpa disadari pengguna.

Sederhananya, Trifecta Gemini menunjukkan bahwa penyerang tidak memerlukan akses langsung, malware, atau bahkan email phishing untuk berhasil, karena Gemini sendiri menjadi kendaraan serangan, meningkatkan risiko bagi setiap pengguna dan organisasi yang bergantung pada perangkat berbasis AI.

Menurut Tenable Research, masalah utamanya adalah integrasi Gemini tidak membedakan dengan tepat antara input pengguna yang aman dan konten yang disediakan penyerang.

Ini berarti log yang diracuni, entri riwayat pencarian yang disuntikkan, atau konten web tersembunyi semuanya dapat diperlakukan sebagai konteks tepercaya oleh Gemini, yang secara efektif mengubah fitur rutin menjadi saluran serangan tersembunyi.

Baca Juga: Samsung Galaxy Watch 8 Series yang Lebih Ramping Menyertakan Akses Gemini

Gemini mendapatkan kekuatannya dari menarik konteks melalui log, pencarian, dan penelusuran. Kemampuan yang sama dapat menjadi beban jika penyerang meracuni input tersebut,” kata Liv Matan sebagai Peneliti Keamanan Senior Tenable disadur Techverse.asia pada Rabu (8/10/2025).

Dijelaskannya, Gemini Trifecta menunjukkan bagaimana pelantar kecerdasan buatan yang dapat dimanipulasi dengan cara yang tak terlihat oleh pengguna, menjadikan pencurian data tak terlihat, dan mendefinisikan ulang tantangan keamanan yang harus dihadapi perusahaan.

Seperti teknologi canggih lainnya, model bahasa besar (LLM) seperti Gemini memberikan nilai yang sangat besar, tetapi tetap rentan terhadap kerentanan.

Oleh karena itu, profesional keamanan harus bertindak tegas, mengunci kelemahan sebelum penyerang dapat mengeksploitasinya, dan membangun lingkungan AI yang tangguh berdasarkan desain, bukan berdasarkan reaksi.

Baca Juga: Perplexity Menawarkan untuk Membeli Google Chrome Senilai Rp556 Triliun Lebih

“Ini bukan hanya tentang menambal kelemahan; ini tentang mendefinisikan ulang keamanan untuk era yang digerakkan oleh AI di mana platform itu sendiri dapat menjadi kendaraan serangan,” ujarnya.

Jika dieksploitasi sebelum remediasi, Gemini Trifecta dapat memungkinkan penyerang untuk diam-diam memasukkan instruksi berbahaya ke dalam log atau riwayat pencarian, mencuri informasi sensitif pengguna seperti data tersimpan dan riwayat lokasi.

Selain itu, menyalahgunakan integrasi cloud untuk beralih ke sumber daya cloud yang lebih luas dan mengelabui Gemini agar mengirimkan data pengguna ke peladen yang dikendalikan penyerang melalui alat penelusurannya.

“Namun demikian, Google telah memperbaiki ketiga kerentanan tersebut, dan tidak ada tindakan tambahan yang diperlukan dari pengguna,” ujarnya.

Baca Juga: Phising, Malware, Ransomware: 3 Sumber Kejahatan Siber yang Paling Sering Dijumpai di Indonesia

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Lifestyle15 April 2026, 18:01 WIB

Daftar Musisi dan Harga Tiket The Sounds Project Vol. 9, Ada Jet hingga Neck Deep

Konser musik ini akan diselenggarakan selama tiga hari penuh di Ecovention and Ecopark Ancol, Jakarta.
Band lawas asal Australia, Jet, akan menjadi bintang tamu di Sounds Project Vol. 9. (Sumber: istimewa)
Lifestyle15 April 2026, 17:01 WIB

Adidas Supernova Rise 3 Adaptive: Sepatu Lari yang Dirancang untuk Disabilitas

Sepatu Lari Performa Pertama yang Dirancang dalam Kemitraan dengan dan untuk Atlet Penyandang Disabilitas.
Adidas Supernova Rise 3 Adaptive. (Sumber: adidas)
Lifestyle15 April 2026, 16:42 WIB

Lazada x Pop Mart Menyediakan Koleksi TwinkleTwinkle Sweet Pop Gelato

Terdapat voucher eksklusif dan kejutan menarik untku para kolektor.
TwinkleTwinkle Sweet Pop Gelato dari Pop Mart kini bisa ditemukan di Lazada. (Sumber: dok. lazada)
Lifestyle15 April 2026, 16:12 WIB

NBA Rising Stars Invitational Digelar di Singapura pada 22-28 Juni 2026

Turnamen Basket Sekolah Menengah Atas yang Menampilkan Tim-tim dari Kawasan Asia-Pasifik.
NBA Rising Stars Invitational. (Sumber: istimewa)
Techno15 April 2026, 15:15 WIB

Harga Langganan Youtube Premium dan Music Jadi Lebih Mahal, Berapa?

Ini adalah kenaikan harga Youtube Premium sejak tiga tahun lalu.
Youtube Premium.
Techno15 April 2026, 14:45 WIB

Pemakai Spotify Sekarang Bisa Mematikan Semua Video di Aplikasi

Kontrol sedang diluncurkan di seluruh dunia untuk menghentikan pemutaran video bersamaan dengan musik dan podcast.
Menu pengaturan buat mematikan video musik dan kanvas di Spotify.
Techno15 April 2026, 14:17 WIB

Instagram Kini Memungkinkan Pengguna Mengedit Komentar Hingga 15 Menit

Inilah kesempatan kamu untuk menarik kembali apa yang baru saja diposting.
Komentar di Instagram sekarang bisa disunting. (Sumber: Meta)
Techno15 April 2026, 13:54 WIB

GoPro Hadirkan Seri Kamera Mission 1 Terbaru, Punya 3 Model

Dilengkapi dengan sensor 1 inci yang menjanjikan kualitas video lebih baik dalam kondisi cahaya rendah.
GoPro Mission 1 Series. (Sumber: GoPro)
Travel14 April 2026, 17:43 WIB

Kenali Proses Pembuatan Camilan Tradisional Tape Singkong Khas Watugedug Bantul

Cara memasaknya sangat jauh dari peralatan modern dan menggunakan alat sederhana dan tradisional.
Proses pembuatan dan pengolahan tape singkong di Watugedug, Pajangan, Bantul. (Sumber: istimewa)
Techno14 April 2026, 17:23 WIB

ChatGPT Menawarkan Paket Pro Baru Seharga Rp1,7 Juta per Bulan

Tingkat paket baru ini menawarkan penggunaan fitur Codex yang lebih banyak dibandingkan paket ChatGPT Plus.
ChatGPT Pro. (Sumber: OpenAI)