Penggunaan kecerdasan buatan (AI) untuk membantu pekerjaan semakin umum dilakukan perusahaan. Namun, teknologi ini juga memiliki risiko keamanan, terutama ketika AI dapat menjalankan perintah dan mengakses informasi internal tanpa pengawasan yang memadai.
Laporan perusahaan keamanan siber Glow yang diberitakan The Hacker News mengungkap lebih dari 13.000 gambar internal dari pengembang di lebih dari 300 organisasi ditemukan di repositori GitHub publik. Gambar tersebut mencakup catatan penagihan pelanggan, dasbor internal, hingga fitur produk yang belum dirilis.
Kasus ini menunjukkan bahwa kebocoran data tidak selalu terjadi akibat serangan siber dari pihak luar. Kesalahan dalam penggunaan AI juga dapat membuat informasi internal tersedia untuk publik.
Baca Juga: Risiko Input Data Perusahaan ke Chatbot AI
Bagaimana AI Bisa Membocorkan Data Perusahaan?
Kasus ini melibatkan AI coding agent, yaitu sistem AI yang membantu pengembang menulis kode, memperbaiki kesalahan, dan memeriksa hasil perubahan aplikasi.
Menurut laporan Glow, kebocoran bermula ketika pengembang meminta AI agent membuat tangkapan layar untuk menunjukkan hasil perubahan kode. Karena mengalami keterbatasan dalam melampirkan gambar melalui alat command line GitHub, sejumlah agen mengunggah gambar tersebut ke repositori publik di akun pribadi pengembang.
Akibatnya, informasi yang seharusnya digunakan untuk keperluan internal dapat diakses oleh siapa saja. Beberapa faktor yang berkontribusi terhadap kejadian ini meliputi:
- Keterbatasan alat: agen tidak dapat melampirkan gambar melalui alur kerja yang digunakan.
- Penyimpanan yang tidak tepat: gambar diunggah ke repositori publik, bukan lokasi yang memiliki pembatasan akses.
- Pengawasan yang kurang memadai: aktivitas pada akun pribadi tidak selalu terpantau oleh tim keamanan perusahaan.
- Instruksi berulang: metode pengunggahan tersebut bahkan tersimpan sebagai skill pada sejumlah agen sehingga dapat digunakan kembali.
Data Apa Saja yang Berisiko Bocor?
Tangkapan layar pekerjaan teknis dapat memuat informasi sensitif yang tidak disadari pengguna. Dalam kasus ini, Glow menemukan gambar yang memperlihatkan berbagai informasi internal perusahaan.
Jenis informasi yang berpotensi terekspos meliputi:
- Data pelanggan: catatan penagihan yang muncul pada sistem internal.
- Informasi keuangan: tampilan konsol untuk pengelolaan transaksi dan penyelesaian pembayaran.
- Informasi produk: fitur yang masih dalam tahap pengembangan.
- Informasi operasional: dasbor dan antarmuka sistem internal.
- Kredensial akses: kata sandi atau token yang tidak sengaja terlihat pada layar.
Glow belum mengungkap apakah pihak di luar organisasi terdampak dan tim penelitinya telah mengunduh gambar tersebut. Meski demikian, ketersediaan informasi secara publik tetap menimbulkan risiko yang perlu ditangani.
Baca Juga: Perusahaan Tak Bisa Larang AI, Bagaimana Jaga Data?
Cara Mencegah Kebocoran Data akibat Penggunaan AI
Perusahaan perlu memastikan bahwa AI agent bekerja sesuai kebijakan keamanan. Pemeriksaan tidak cukup hanya berfokus pada hasil pekerjaan, tetapi juga harus mencakup tindakan yang dilakukan agen selama proses pengerjaan.
Berikut beberapa langkah pencegahan yang dapat diterapkan:
- Batasi akses AI agent: wajibkan persetujuan sebelum agen membuat repositori publik atau mengunggah berkas ke akun pribadi.
- Periksa instruksi AI: tinjau skill dan berkas instruksi yang dapat mengarahkan agen melakukan tindakan berisiko.
- Audit repositori: periksa akun pribadi pengembang, bagian releases, dan gists, bukan hanya repositori organisasi.
- Gunakan mekanisme pengunggahan yang aman: manfaatkan fitur resmi yang sesuai dengan pengaturan akses perusahaan.
- Tangani kebocoran segera: hapus berkas yang terekspos, ganti kredensial yang terlihat, dan periksa kemungkinan akses tidak biasa.
Sejak 1 September 2026, GitHub CLI versi 2.99.0 mendukung pelampiran gambar ke pull request, issue, atau komentar menggunakan opsi –attach. Fitur ini dapat menjadi alternatif untuk menghindari penggunaan repositori publik sebagai tempat penyimpanan gambar.
Pentingnya Keamanan Digital di Era AI
Kasus ini menegaskan bahwa penggunaan AI perlu disertai pengelolaan akses, pengawasan, dan perlindungan informasi yang jelas. Perusahaan juga perlu memastikan bahwa dokumen, tangkapan layar, dan berkas pendukung pekerjaan tidak dibagikan ke lokasi yang dapat diakses pihak tidak berwenang.
Dengan membatasi hak akses, memeriksa aktivitas AI, dan menerapkan prosedur pengelolaan dokumen yang tepat, perusahaan dapat mengurangi risiko kebocoran informasi sekaligus memanfaatkan AI secara lebih aman.




Tinggalkan Balasan