Tjakrabirawa Teknologi Indonesia
Solutions
Product
Cyber News
Blog
About Us

Cyber Attack Hotline


Mereka Sembunyikan Ini dari Lo: 5 Rahasia AI dan Cybersecurity yang Akhirnya Terbongkar

Tjakrabirawa Team

Tjakrabirawa Team

March 2, 2026

illustration

Pernah ngerasa gak kalau seminggu aja gak update berita teknologi rasanya kayak lagi jalan di tengah kegelapan tanpa senter? Bayangin kamu lagi asik kerja tapi ternyata ada undangan kalender atau balasan komentar LinkedIn yang diam-diam lagi berusaha ngerampok seluruh data pribadi kamu. Kebanyakan orang salah kaprah dan mikir kalau celah keamanan cuma ada di website jadul padahal kenyataannya AI paling canggih sekalipun punya titik lemah yang mengerikan. Di artikel ini kamu bakal nemuin fakta mengejutkan tentang apa saja yang terjadi di dunia AI dan cybersecurity selama pekan 13 sampai 20 Januari yang wajib kamu tahu sebelum jadi korban berikutnya.

Hati-hati Undangan Kalender Berbahaya Bisa Kuras Data Google Gemini Kamu

Celah keamanan terbaru yang harus kamu waspadai adalah teknik weaponized calendar invites yang ternyata bisa bikin data kamu di Google Gemini bocor begitu saja. Fakta pembuka yang bikin ngeri adalah peretas sekarang gak perlu lagi kirim link jebakan lewat email tapi cukup kirim undangan kalender yang sudah disisipi perintah rahasia. Begitu Gemini memproses informasi dari calendar invite digunakan untuk mencuri data Google Gemini tersebut instruksi jahat tadi bakal otomatis tereksekusi tanpa kamu sadari.

Metode indirect prompt injection ini memanfaatkan fitur sinkronisasi otomatis antara kalender dan asisten AI kamu untuk melakukan pencurian data yang sangat rahasia. Peneliti menemukan bahwa exploit undangan kalender google untuk pencurian data ini bisa memerintahkan AI buat ngirim ringkasan email atau dokumen pribadi kamu langsung ke server milik hacker. Kamu harus super waspada kalau dapet undangan dari orang gak dikenal karena celah keamanan Google Gemini ini benar-benar memanfaatkan kepercayaan kamu pada sistem otomasi Google.

Transisi natural ini membawa kita pada ancaman lain yang lagi menghantui para profesional yang sering cari peluang kerja di platform LinkedIn.

Waspada Modus Phishing Terbaru di LinkedIn Lewat Balasan Komentar

Kalau biasanya penipuan cuma datang lewat pesan pribadi sekarang peretas makin kreatif dengan meluncurkan kampanye LinkedIn phishing via comment replies yang sangat meyakinkan. Fakta menariknya adalah mereka bakal ninggalin komentar di postingan populer seolah-olah ngasih solusi atau info penting tapi sebenarnya itu adalah link phishing linkedin yang berbahaya. Begitu kamu klik tautan di phishing kolom komentar linkedin tadi kamu bakal diarahkan ke halaman login palsu yang didesain buat ngelakuin pencurian kredensial akun linkedin kamu.

Banyak orang terjebak karena ngerasa interaksi di kolom komentar itu lebih organik dan aman dibanding DM dari orang asing yang mencurigakan. Serangan phishing linkedin lewat balasan komentar ini sangat efektif karena peretas pakai akun yang terlihat profesional lengkap dengan foto dan jabatan yang meyakinkan. Pastikan kamu jangan pernah masukin password atau data sensitif apa pun lewat link yang asalnya dari komentar karena ini adalah modus phishing terbaru di linkedin yang lagi memakan banyak korban.

Tapi tunggu dulu bukan cuma media sosial yang bahaya karena celah di server AI rahasia juga baru saja ditemukan.

Celah Code Execution di Server Git Anthropic Bisa Jadi Pintu Masuk Hacker

Kabar buruk datang buat kamu para pengembang yang pakai layanan Anthropic karena ditemukan code execution flaws – Anthropic Git MCP yang sangat serius. Fakta menariknya adalah kerentanan ini memungkinkan peretas buat jalanin perintah jahat secara remote di dalam infrastruktur yang kamu kelola. Celah code execution di server git anthropic ini sangat berbahaya karena bisa bikin seluruh kode sumber perusahaan kamu jatuh ke tangan yang salah dalam sekejap.

Vulnerability pada mcp server atau model context protocol ini membuktikan bahwa integrasi antara alat pengembang dan AI masih punya banyak celah yang belum sempurna. Exploit keamanan anthropic mcp server ini bisa bikin peretas dapet akses penuh buat ngacak-ngacak database atau nyolong rahasia dagang yang paling sensitif. Kamu wajib segera pastiin semua sistem kamu sudah terupdate ke versi terbaru karena vulnerability serius pada server anthropic ai ini benar-benar bisa jadi mimpi buruk buat operasional bisnis kamu.

Nah sekarang kita beralih ke kabar yang sedikit lebih santai tapi tetap bikin geger yaitu langkah diam-diam dari OpenAI.

OpenAI Meluncurkan Tools Translate Terbaru Buat Saingi Google

Di tengah hiruk pikuk isu keamanan OpenAI justru secara diam-diam melakukan OpenAI launch dedicated translate tool yang kabarnya jauh lebih pintar dari penerjemah biasa. Fakta pembuka yang perlu kamu tahu adalah openai translate ini gak cuma ganti kata tapi bisa paham konteks budaya dan nada bicara yang lebih natural. Banyak yang bilang kalau ai penerjemah openai ini bakal jadi pesaing google translate ai yang paling berat karena punya kemampuan menyesuaikan gaya bahasa buat audiens akademis sampai bahasa gaul anak tongkrongan.

Selain tools penerjemah OpenAI juga makin serius sama masalah privasi dengan ngenalin OpenAI behavioral age prediction buat ningkatin keamanan ai untuk anak. Teknologi behavioral age prediction ini bakal otomatis nebak usia pengguna dari cara mereka ngetik dan topik yang dibicarain buat mastiin konten yang keluar tetap aman. Langkah ini jadi bagian dari fitur safety openai buat ngelindungin keamanan ai untuk pengguna muda agar mereka gak terpapar info yang gak sesuai umur mereka.

Satu lagi yang gak boleh kamu lewatkan adalah ancaman dari satu klik yang bisa bikin seluruh akun Copilot kamu amblas.

Serangan Satu Klik Reprompt Exploit Bisa Kuras Data Microsoft Copilot Lo

Salah satu ancaman paling gila minggu ini adalah ditemukannya reprompt exploit – Microsoft Copilot yang memungkinkan peretas nyuri data cuma lewat satu klik doang. Fakta menariknya adalah serangan ini manfaatin celah di mana hacker bisa "bisikin/" perintah baru ke AI lewat link yang kelihatannya aman-aman saja. Begitu kamu klik link itu peretas bisa ngelakuin pencurian data satu klik dari copilot tanpa perlu kamu masukin password atau konfirmasi apa pun lagi.

Vulnerability ai microsoft ini benar-benar nunjukin kalau interaksi simpel dengan asisten digital bisa jadi bumerang kalau kita gak hati-hati sama asal-usul link yang kita terima. Reprompt exploit pada microsoft copilot ini benar-benar licik karena manfaatin cara kerja memori sesi AI yang lagi aktif buat ngirim informasi sensitif kamu ke server luar. Selain celah di AI kamu juga harus waspada sama ekstensi chrome berbahaya yang sekarang mulai nargetin sistem perusahaan kayak Workday dan Netsuite buat bajak sesi login karyawan.

Pro Tips yang Jarang Dibahas

Tips pertama yang perlu kamu perhatikan adalah jangan pernah klik undangan kalender atau link di komentar media sosial dari akun yang tidak kamu kenal secara pribadi karena risiko phishing dan prompt injection sangat tinggi. Selanjutnya kamu harus rajin melakukan audit terhadap ekstensi chrome yang terpasang di browser kamu terutama jika kamu sering akses sistem penting seperti Workday atau Netsuite untuk menghindari pembajakan sesi. Dan yang terakhir pastikan kamu selalu update semua tools AI pengembang yang kamu pakai karena celah seperti code execution flaw pada server Git Anthropic bisa muncul kapan saja tanpa ada pemberitahuan awal yang jelas.

Kesimpulan

Jadi intinya minggu kemarin adalah pekan yang penuh dengan peringatan keras kalau peretas makin pinter manfaatin fitur canggih di Google Gemini dan Microsoft Copilot buat nyerang kita. Coba deh cek sekarang juga daftar undangan kalender kamu atau ekstensi di browser kamu jangan-jangan ada yang mencurigakan tanpa kamu sadari. Kamu paling kaget sama berita yang mana nih celah di kalender Google atau modus phishing baru di LinkedIn yang makin licik itu? Selalu ingat kalau rasa penasaran yang gak terkontrol bisa jadi pintu masuk hacker jadi tetap waspada dan jangan asal klik sana-sini ya!

Table of contents

Hati-hati Undangan Kalender Berbahaya Bisa Kuras Data Google Gemini Kamu

Waspada Modus Phishing Terbaru di LinkedIn Lewat Balasan Komentar

Celah Code Execution di Server Git Anthropic Bisa Jadi Pintu Masuk Hacker

OpenAI Meluncurkan Tools Translate Terbaru Buat Saingi Google

Serangan Satu Klik Reprompt Exploit Bisa Kuras Data Microsoft Copilot Lo

Pro Tips yang Jarang Dibahas

Kesimpulan

Tags:

#Research
#Security

Continue Reading

article cover

Mereka Sembunyikan Ini dari Lo: 5 Rahasia AI dan Cybersecurity yang Akhirnya Terbongkar

Pernah ngerasa gak kalau seminggu aja gak update berita teknologi rasanya kayak lagi jalan di tengah kegelapan tanpa senter? Bayangin kamu lagi asik kerja tapi ternyata ada undangan kalender atau balasan komentar LinkedIn yang diam-diam lagi berusaha ngerampok seluruh data pribadi kamu. Kebanyakan orang salah kaprah dan mikir kalau celah keamanan cuma ada di website jadul padahal kenyataannya AI paling canggih sekalipun punya titik lemah yang mengerikan. Di artikel ini kamu bakal nemuin fakta mengejutkan tentang apa saja yang terjadi di dunia AI dan cybersecurity selama pekan 13 sampai 20 Januari yang wajib kamu tahu sebelum jadi korban berikutnya.

Read More

article cover

Jangan Jadi Maling Sebelum Baca Ini: AI 'Cepu' Terbaru Lexius Bakal Bikin Lo Gak Bisa Kabur!

Pernah ngerasa gak kalau maling di toko makin pinter dan susah banget ditangkep akhir-akhir ini? Bayangin kamu punya toko, dan setiap kali ada orang nyelipin cokelat ke saku, HP kamu langsung bunyi ngasih tahu kejadiannya saat itu juga lengkap dengan videonya. Kebanyakan orang salah kaprah mikir kalau CCTV biasa udah cukup, padahal tanpa otak AI, itu cuma rekaman basi yang baru dilihat pas barang udah hilang. Di artikel ini, kamu bakal nemuin fakta gila di balik Lexius, startup AI keamanan dari Y Combinator yang bakal bikin para pengutil keringat dingin.

Read More

article cover

3 Trends Redefining Cyber Risks in 2026: Data 623 Ribu Nasabah Allo Bank Dijual Cuma 30 Juta Rupiah!

Pernah ngerasa gak kalau aplikasi bank digital yang kamu anggap aman banget ternyata bisa jadi pintu masuk paling lebar buat peretas nyolong identitas kamu? Bayangin kamu lagi asik cek saldo, tapi di saat yang sama informasi tempat tanggal lahir sampai nama ibu kandung kamu lagi ditawar-tawarkan di pasar gelap dengan harga yang sangat murah. Kebanyakan orang salah kaprah dan merasa datanya gak berharga, padahal kenyataannya ancaman cyber terbaru di tahun 2026 ini menunjukkan bahwa data sekecil apa pun bisa jadi senjata mematikan. Di artikel ini, kamu bakal nemuin fakta mengejutkan di balik perkembangan keamanan cyber yang melibatkan Allo Bank dan bagaimana tren keamanan digital bakal berubah total gara-gara insiden ini.

Read More

article cover

Hacker Bongkar Rahasia Holywings: 60 Ribu Data Pribadi dan Jabatan Dijual di Dark Forum!

Pernah kepikiran gak kalau riwayat nongkrong kamu bisa jadi bumerang buat privasi kamu sendiri? Bayangin kamu lagi santai pesan meja untuk akhir pekan, tapi ternyata semua detail identitas kamu sudah terdaftar di pasar gelap digital tanpa izin sedikit pun. Banyak orang salah kaprah dan merasa data mereka aman di aplikasi restoran, padahal kenyataannya justru sebaliknya. Di artikel ini, kamu bakal nemuin fakta gila di balik kasus kebocoran data Holywings yang bikin gempar dunia teknologi awal tahun ini.

Read More

article cover

UU PDP Sudah Berlaku Tapi... Benarkah Data Kita Masih Jadi Incaran Empuk?

Pernah ngerasa gak kalau baru aja ngomongin suatu barang, tiba-tiba iklannya langsung muncul di media sosial kamu? Bayangin kamu lagi asik scrolling, tapi di balik layar ada ribuan data pribadi kamu yang mungkin sedang berpindah tangan tanpa kamu sadari sedikit pun. Kebanyakan orang salah kaprah dan merasa aman karena Indonesia sudah punya aturan hukum, padahal kenyataannya regulasi tanpa eksekusi itu cuma macan kertas. Di artikel ini, kamu bakal nemuin fakta pahit kenapa UU Perlindungan Data Pribadi (UU PDP) kita masih jauh dari kata efektif untuk melindungi jempol kamu.

Read More

article cover

n8n Hacked From Zero Login: Satu Bug, Semua Secrets & Workflow Bocor

Pernah ngerasa gak kalau sistem otomasi yang kamu andalkan buat bikin kerjaan jadi simpel justru bisa jadi pintu masuk paling lebar buat peretas? Bayangin kamu sudah capek-capek nyusun alur kerja yang rumit, menyimpan semua kunci akses API perusahaan, hingga data pelanggan, tapi semuanya bisa dicuri cuma lewat satu celah kecil tanpa peretas perlu login sama sekali. Kebanyakan orang salah kaprah dan merasa aman selama mereka sudah pasang password yang kuat, padahal kenyataannya ada bug fatal yang bisa bikin pertahanan itu gak berguna sama sekali. Di artikel ini, kamu bakal nemuin fakta mengerikan di balik kerentanan kritis bernama Ni8mare yang baru saja mengguncang platform n8n.

Read More

article cover

Kesepakatan Rp944 Miliar! Kemhan Gandeng ITSEC Asia Perkuat Pertahanan Siber AI

Pernah ngerasa gak kalau ancaman perang zaman sekarang bukan lagi soal adu fisik, tapi soal adu kecanggihan algoritma di ruang siber? Bayangin sebuah negara bisa lumpuh total hanya karena serangan digital yang tidak terlihat mata, namun dampaknya bisa merusak seluruh infrastruktur vital. Kebanyakan orang salah kaprah dan menganggap pertahanan negara cuma soal alutsista fisik, padahal kenyataannya ancaman berbasis kecerdasan buatan atau AI sudah ada di depan mata. Di artikel ini, kamu bakal nemuin fakta di balik kerja sama raksasa senilai Rp944 miliar antara Kementerian Pertahanan (Kemhan) dan ITSEC Asia untuk membentengi kedaulatan digital Indonesia.

Read More

article cover

BOHONG Kalau Cuma Scanner Biasa: Shannon Ternyata Bisa Eksekusi Eksploit Asli Secara Otonom!

Pernah ngerasa gak kalau alat pemindai keamanan yang kamu pakai selama ini cuma bisa kasih tumpukan laporan yang ujung-ujungnya bikin pusing? Bayangin kamu lagi santai memantau sistem, tapi tiba-tiba ada alat yang gak cuma nemuin lubang keamanan, tapi juga bisa langsung ngebuktin cara jebolnya secepat kilat. Kebanyakan orang salah kaprah dan menganggap semua alat pentesting itu sama saja karena cuma berhenti di analisis statistik yang membosankan. Di artikel ini, kamu bakal nemuin fakta mengejutkan tentang Shannon, sebuah terobosan AI otonom yang siap bikin para profesional keamanan siber geleng-geleng kepala.

Read More

article cover

Indirect Prompt Injection: Cara Licik Hacker Bajak AI Lo Lewat Website dan PDF!

Pernah ngerasa gak kalau ChatGPT atau asisten AI kamu tiba-tiba ngasih jawaban yang aneh atau malah maksa kamu buka link mencurigakan? Bayangin kamu lagi minta AI buat ngerangkum isi sebuah website, tapi tanpa kamu sadari, AI itu malah lagi disuruh hacker buat nyuri data pribadi kamu di balik layar. Kebanyakan orang salah kaprah dan mikir kalau AI itu cuma bakal nurutin perintah kita sebagai user, padahal kenyataannya ada celah berbahaya yang disebut Indirect Prompt Injection. Di artikel ini, kamu bakal nemuin fakta mengejutkan tentang bagaimana hacker bisa "nyusupin" perintah rahasia ke AI tanpa kamu ketik sepatah kata pun.

Read More

article cover

Ini yang Mungkin Kamu Lewatkan di Dunia AI & Cybersecurity (5-12 Januari)

Pernah ngerasa gak kalau seminggu aja gak update berita teknologi, rasanya kayak ketinggalan satu dekade? Bayangin kamu lagi sibuk kerja, tapi di luar sana dunia AI dan keamanan siber lagi mengalami guncangan besar yang bisa berdampak langsung ke gadget atau data pribadi kamu. Kebanyakan orang salah kaprah dan menganggap berita teknologi itu membosankan, padahal apa yang terjadi seminggu terakhir ini benar-benar bisa mengubah cara kita berinteraksi dengan teknologi. Di artikel ini, kamu bakal nemuin rangkuman peristiwa paling krusial yang terjadi selama tanggal 5 hingga 12 Januari 2026 yang wajib kamu tahu.

Read More

article cover

Respons Instagram Soal Dugaan Data Bocor dan Reset Password Massal

Pernah ngerasa gak kalau tiba-tiba ada email masuk yang minta kamu atur ulang kata sandi padahal kamu lagi asik santai? Bayangin kamu lagi buka HP, lalu ada notifikasi Instagram reset password massal yang gak pernah kamu minta sama sekali. Kebanyakan orang salah kaprah dan langsung panik karena mengira akun Instagram kena hack saat itu juga. Di artikel ini, kamu bakal nemuin fakta sebenarnya di balik kegaduhan dugaan data bocor Instagram yang lagi ramai diperbincangkan di media sosial ini.

Read More

article cover

Microsoft Gak Mau Lo Tahu Ini: Fitur Baru Copilot Ternyata Bisa Dipakai Buat Nyamar Jadi Lo!

Pernah ngerasa gak kalau teknologi yang harusnya ngebantu kita malah bisa jadi senjata makan tuan? Bayangin kamu lagi asik kerja, tapi tiba-tiba ada email keluar atas nama kamu yang isinya sangat berbahaya tanpa kamu sadari sedikit pun. Kebanyakan orang salah kaprah tentang keamanan AI dan menganggap fitur terbaru pasti lebih aman, padahal kenyataannya justru sebaliknya. Di artikel ini, kamu bakal nemuin fakta mengerikan di balik fitur "Connected Agents" milik Microsoft yang baru saja terbongkar risikonya.

Read More

article cover

Ransomware Mengguncang Pusat Data Nasional, Indonesia Tolak Tegas Tuntutan!

Pernahkah Anda membayangkan data krusial negara kita disandera? Itulah yang menimpa Pusat Data Nasional (PDN) beberapa bulan lalu, tepatnya pertengahan 2025. Peretas berhasil menembus sistem inti PDN dan menuntut tebusan senilai USD 8 juta, atau sekitar 120 miliar rupiah! Namun, pemerintah mengambil langkah tegas dengan menolak membayar. Sebuah sikap yang patut diapresiasi.

Read More

article cover

Earth Lamia: Ancaman Siber Teranyar yang Mengincar Indonesia

Peta cyber threat Asia Tenggara kini makin menarik dengan kemunculan Earth Lamia, kelompok hacker global berafiliasi Tiongkok, yang aktif menyerang Indonesia.

Read More

article cover

Indonesia Naik Daun di Dunia DDoS! Apa Bahayanya dan Solusinya?

Siapa sangka? Indonesia kini tercatat sebagai salah satu sumber serangan DDoS (Distributed Denial of Service) terbesar di dunia selama dua kuartal terakhir! Jika dulu DDoS hanya dibahas dipanggung global, kali ini Indonesia benar-benar jadi sorotan. Mari kita bijak mengupas apa, mengapa, dan dampaknya bagi bisnis serta masyarakat digital.

Read More

article cover

Ransomware Mengguncang Pusat Data Nasional, Indonesia Tolak Tegas Tuntutan!

Pernahkah Anda membayangkan data krusial negara kita disandera? Itulah yang menimpa Pusat Data Nasional (PDN) beberapa bulan lalu, tepatnya pertengahan 2025. Peretas berhasil menembus sistem inti PDN dan menuntut tebusan senilai USD 8 juta, atau sekitar 120 miliar rupiah! Namun, pemerintah mengambil langkah tegas dengan menolak membayar. Sebuah sikap yang patut diapresiasi.

Read More

article cover

Earth Lamia: Ancaman Siber Teranyar yang Mengincar Indonesia

Peta cyber threat Asia Tenggara kini makin menarik dengan kemunculan Earth Lamia, kelompok hacker global berafiliasi Tiongkok, yang aktif menyerang Indonesia.

Read More

article cover

Indonesia Naik Daun di Dunia DDoS! Apa Bahayanya dan Solusinya?

Siapa sangka? Indonesia kini tercatat sebagai salah satu sumber serangan DDoS (Distributed Denial of Service) terbesar di dunia selama dua kuartal terakhir! Jika dulu DDoS hanya dibahas dipanggung global, kali ini Indonesia benar-benar jadi sorotan. Mari kita bijak mengupas apa, mengapa, dan dampaknya bagi bisnis serta masyarakat digital.

Read More

Tjakrabirawa Teknologi Indonesia

For customer service, please email us support@tjakrabirawa.id

instagramfacebooklinkedin

Solutions

Audit & ComplianceVAPTDevSecOps

Support

BlogNewsFAQPrivacy PolicyTerms of Service

© 2025 Tjakrabirawa Teknologi Indonesia. All Rights Reserved.