REKAPITULASI KERENTANAN PADA OPEN AI

REKAPITULASI KERENTANAN PADA OPEN AI

Halo pengguna Open AI


OpenAI adalah perusahaan pengembang teknologi Artificial Intelligence (AI) yang menyediakan berbagai layanan berbasis Large Language Model (LLM), seperti ChatGPT, OpenAI API, Responses API, Agents SDK, dan Codex CLI. Dengan meningkatnya pemanfaatan dan penelitian tentang teknologi AI terdapat kerentanan pada produk OpenAI berpotensi dimanfaatkan untuk memperoleh akses tidak sah, mengeksekusi kode, membocorkan informasi sensitif, maupun mengganggu ketersediaan layanan. Berdasarkan data kerentanan yang teridentifikasi selama periode Juli 2025 hingga Juni 2026, ditemukan 8 kerentanan yang memengaruhi 5 produk berbasis OpenAI, yaitu AI ChatBot with ChatGPT sebanyak 1 kerentanan, ChatboxAI Chatbox sebanyak 1 kerentanan, ChatGPTNextWeb NextChat sebanyak 3 kerentanan, OpenAI Codex CLI sebanyak 2 kerentanan, dan Toowiredd chatgpt-mcp-server sebanyak 1 kerentanan. Seluruh kerentanan telah memiliki identitas CVE, dengan rincian 1 kerentanan berkategori Critical dan 7 kerentanan berkategori High.

Sebagai langkah mitigasi, pengguna diharapkan segera melakukan 

  1. Pembaruan ke versi terbaru yang telah dirilis untuk ChatBot with ChatGPT, Chatboxai Chatbox, ChatGPTNextWeb NextChat, OpenAI Codex CLI, dan Toowiredd chatgpt-mcp-server. 
  2. Menerapkan validasi input yang memadai untuk mencegah eksploitasi kerentanan, membatasi hak akses berdasarkan prinsip least privilege, serta mengamankan akses terhadap file dan direktori penting. 
  3. Melakukan monitoring dan logging secara berkala untuk mendeteksi aktivitas mencurigakan, serta memastikan backup data dan konfigurasi penting tersedia untuk mendukung proses pemulihan apabila terjadi insiden keamanan.

Sumber: https://nvd.nist.gov/vuln/search#/nvd/home?keyword=open%20AI&resultType=records

Scroll to Top