Model

Penelitian Temukan Kerentanan pada 91 Persen Aplikasi Web Hasil Pembuatan AI

10 Oktober 2026 · Baca 2 menit

motion blurred blue ocean waves
Sayan Ghosh / Unsplash

Para peneliti dari Microsoft dan Universitas Nasional Singapura telah merilis laporan penelitian yang menyelidiki kerentanan keamanan pada aplikasi yang dihasilkan secara otomatis oleh kecerdasan buatan. Studi ini berfokus pada metode pengembangan yang disebut pengkodean vibe, di mana aplikasi dibuat sepenuhnya oleh kecerdasan buatan hanya berdasarkan instruksi bahasa alami.

Tim peneliti memeriksa 200 aplikasi web yang dipilih secara acak dari total 984 aplikasi yang sedang beroperasi dan tersedia sebagai sumber terbuka. Hasil pemeriksaan menunjukkan bahwa 91 persen dari aplikasi tersebut memiliki setidaknya satu kerentanan keamanan. Dari total 1.186 cacat yang ditemukan, sebanyak 65,77 persen diklasifikasikan memiliki tingkat keparahan tinggi atau fatal, yang dapat menyebabkan kebocoran data, pengambilalihan sistem, atau akses tidak sah oleh pihak ketiga.

Analisis terhadap penyebab kerentanan ini dibagi menjadi tiga kategori utama. Kategori terbesar adalah cacat pengetahuan sebesar 63,4 persen, yang terjadi ketika kecerdasan buatan mengabaikan aturan implisit atau menjalankan instruksi berbahaya dari pengguna secara setia. Selanjutnya, cacat tujuan mencakup 23,1 persen, di mana kecerdasan buatan lebih mengutamakan agar program dapat berjalan cepat daripada memastikan keamanan. Terakhir, cacat memori sebesar 13,5 persen terjadi ketika langkah keamanan yang sebelumnya ditetapkan terlupakan atau tidak diterapkan pada beberapa proses.

Dalam eksperimen untuk mengurangi risiko, peneliti menemukan bahwa menambahkan kalimat bahwa aplikasi harus tahan untuk operasional produksi dalam perintah menurunkan tingkat pengulangan kerentanan menjadi 11,0 persen. Penambahan keterampilan penguatan keamanan juga menurunkan angka tersebut menjadi 11,9 persen, dibandingkan dengan tingkat 25,7 persen tanpa modifikasi apa pun. Namun, memberikan instruksi teknis yang sangat mendetail justru memperburuk situasi dengan meningkatkan tingkat kerentanan menjadi 45,7 persen.

Laporan tersebut juga mencatat bahwa penggunaan model kecerdasan buatan yang lebih canggih hampir tidak memberikan perbaikan pada hasil keamanan, bahkan dalam beberapa kasus justru menyebabkan penurunan kualitas keamanan.