Skip to content Skip to footer

PromptFlux dan PromptSteal: Ancaman Keamanan Era AI

Baru-baru ini, para peneliti keamanan dari Google menemukan dua jenis malware baru yang cukup mengkhawatirkan, yaitu PromptFlux dan PromptSteal. Sekilas kedengarannya seperti nama proyek futuristik, tetapi dua malware ini bukan sekadar eksperimen biasa. Mereka sudah “menggunakan otak” — memanfaatkan kecerdasan buatan (AI) dan model bahasa besar (LLM) seperti Gemini dan Qwen untuk menjalankan aksinya.

Jika biasanya malware hanya menyebar, menyusup, dan merusak sistem, dua jenis baru ini bisa berpikir dan beradaptasi. Mereka mampu menulis ulang atau rewrite kode mereka sendiri agar lolos dari sistem keamanan. Artinya, malware kini bukan hanya cerdas, tetapi juga licik dan dinamis.

Butuh Website Profesional? atau Staf yang Merawat Website Anda?

Wujudkan institusi Anda (instansi, lembaga, organisasi, atau satuan kerja) dengan tampilan yang lebih modern melalui jasa pembuatan website profesional yang responsif, aman, dan selaras dengan identitas brand.

Pastikan situs Anda selalu dikelola dan dirawat melalui layanan website maintenance dari kami.

Tap tombol WhatsApp di bawah untuk konsultasi langsung bersama tim SIMPLIFY dan mulai dapatkan pelayanan terbaik dari kami.

[vc_row][vc_column][vc_btn title=”WhatsApp” style=”classic” shape=”round” color=”success” align=”left” i_icon_fontawesome=”fa fa-whatsapp” css_animation=”none” add_icon=”true” link=”url:https%3A%2F%2Fwa.me%2F%2B628998706033|target:_blank”][/vc_column][/vc_row]

Atau simpan nomor SIMPLIFY, siapa tahu besok dibutuhkan.

SIMPAN KONTAK SIMPLIFY

PromptFlux: Malware yang Dapat “Berkembang”

PromptFlux disebut sebagai malware eksperimental yang memiliki kemampuan regenerasi kode melalui API Gemini. Setiap kali dijalankan, malware ini akan mengubah struktur kodenya sedikit demi sedikit. Akibatnya, signature (penanda unik) yang biasanya digunakan oleh antivirus menjadi tidak efektif karena setiap versi dari malware ini tampak berbeda.

Ibarat kamuflase digital, setiap kali terdeteksi, PromptFlux langsung “mengubah warna dan bentuknya” agar tidak mudah dikenali. Dengan cara ini, malware dapat terus hidup dan menyebar tanpa mudah dilacak.

PromptSteal: Lebih Canggih dan Lebih Berbahaya

Jika PromptFlux masih bersifat eksperimental, PromptSteal sudah digunakan di dunia nyata. Google melaporkan bahwa malware ini dimanfaatkan oleh kelompok peretas asal Rusia (APT28) untuk mencuri data dari komputer korban.

Yang membuatnya berbahaya, PromptSteal menggunakan AI Qwen untuk menulis perintah Windows command line secara otomatis. Karena setiap perintah dihasilkan secara dinamis, tidak ada pola tetap yang bisa dideteksi oleh sistem keamanan. Akibatnya, malware ini bisa mengambil data, berjalan di latar belakang, dan menghapus jejak tanpa mudah diketahui.

Ancaman di Era AI

Kemunculan dua malware ini menjadi bukti nyata bahwa kita telah memasuki era baru keamanan siber — era ketika malware tidak lagi disusun sepenuhnya oleh manusia, melainkan juga didukung oleh kecerdasan buatan. Artinya, antivirus konvensional yang hanya mengandalkan signature tidak lagi memadai.

Ke depan, pendekatan behavioral detection (pendeteksian perilaku) akan menjadi kunci. Sistem keamanan harus mampu mengenali aktivitas yang tidak wajar, seperti file yang terus berubah, skrip yang memanggil API AI, atau koneksi misterius ke server LLM. Deteksi berbasis perilaku jauh lebih efektif untuk menghadapi ancaman yang terus berevolusi seperti ini.

Baca juga: Indirect Prompt Injection

Apa yang Dapat Kita Lakukan?

Bagi para pekerja digital — baik pengembang, administrator server, maupun pengelola situs web — ancaman ini menjadi pengingat penting. Beberapa langkah dasar yang sebaiknya diterapkan antara lain:

  1. Berhati-hati terhadap skrip atau plugin yang tidak jelas sumbernya.
  2. Selalu perbarui sistem dan perangkat lunak keamanan.
  3. Batasi akses API di server, terutama yang terhubung dengan layanan AI eksternal.
  4. Pantau aktivitas server secara berkala, termasuk log koneksi keluar.

Ketika AI sudah dimanfaatkan untuk tujuan jahat, dampaknya bisa jauh lebih berbahaya daripada virus konvensional. Kini kita dituntut untuk tidak hanya waspada, tetapi juga lebih cerdas dari malware yang bisa “berpikir” ini.