Waspada! Aplikasi AI di Android Ini Bocorkan Jutaan Data Pengguna, Ada yang Sudah Diunduh Ratusan Ribu Kali

CIMAHI EKSPRES – Popularitas aplikasi AI di Android terus melonjak, beragam aplikasi berbasis kecerdasan buatan kini menawarkan kemudahan membuat foto dan video hanya dengan perintah teks.

Namun di balik kemudahan tersebut, tersimpan ancaman serius terhadap keamanan data pribadi pengguna.

Investigasi terbaru yang dilakukan Cybernews mengungkap dua aplikasi AI Android terbukti membocorkan jutaan data sensitif pengguna.

Salah satunya adalah aplikasi bernama Video AI Art Generator & Maker yang diketahui mengekspos 1,5 juta gambar pengguna, lebih dari 385 ribu video, serta jutaan file media hasil olahan AI.

Kebocoran data ini terjadi akibat kesalahan konfigurasi pada bucket Google Cloud Storage, yang memungkinkan siapa saja mengakses data pribadi pengguna tanpa perlindungan dan tanpa izin.

Dalam laporannya, Cybernews menyebut total data yang terekspos mencapai lebih dari 12 terabyte (TB).

Padahal, aplikasi AI tersebut telah diunduh lebih dari 500 ribu kali di Google Play Store, menunjukkan besarnya potensi korban yang terdampak kebocoran data ini.

Aplikasi AI Lain Juga Bocorkan Data KYC Pengguna

Tak hanya satu, Cybernews juga menemukan aplikasi AI lain bernama IDMerit yang turut mengekspos data know-your-customer (KYC) dan identitas pribadi pengguna dari 25 negara, dengan mayoritas korban berasal dari Amerika Serikat.

Data sensitif yang bocor meliputi nama lengkap, alamat, tanggal lahir, nomor identitas resmi, hingga informasi kontak pribadi.

Total data yang terekspos dari aplikasi ini mencapai sekitar 1 TB, sebagaimana dikutip dari laporan Mashable, Selasa (24/2/2026).

Kedua aplikasi AI tersebut diketahui didistribusikan oleh developer bernama Codeway melalui Google Play Store.

Setelah beberapa kali dihubungi oleh peneliti keamanan Cybernews, pihak pengembang akhirnya menutup celah keamanan dan mengamankan data yang sebelumnya terekspos.

Meski demikian, para pakar keamanan siber mengingatkan bahwa risiko kebocoran data dari aplikasi AI masih sangat tinggi, terutama dari aplikasi yang dikembangkan oleh pihak yang belum terpercaya.

Cybernews juga menyoroti praktik berbahaya yang banyak digunakan pengembang aplikasi AI, yakni hardcoding secrets.

Praktik ini menyisipkan informasi sensitif seperti API key, password, hingga kunci enkripsi langsung ke dalam source code aplikasi, sehingga mudah dieksploitasi oleh peretas.

Berdasarkan hasil analisis Cybernews, 72% dari ratusan aplikasi AI di Google Play Store memiliki pola keamanan serupa yang berpotensi membahayakan data pengguna.

Pengguna Android Diminta Lebih Waspada

Dengan maraknya kasus kebocoran data ini, pengguna Android diimbau untuk lebih selektif saat mengunduh aplikasi AI, meskipun aplikasi tersebut tersedia di Google Play Store.

Memeriksa reputasi pengembang, ulasan pengguna, serta izin aplikasi menjadi langkah penting untuk meminimalkan risiko pencurian data pribadi.

Keamanan data kini menjadi harga mahal di era kecerdasan buatan.

Tanpa kehati-hatian, kemudahan teknologi justru bisa berujung petaka bagi privasi pengguna.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *