Celah Keamanan Google Gemini Buka Akses Diam-Diam ke Data Kalender Pribadi

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan menemukan celah prompt injection pada Google Gemini yang memungkinkan penyerang mengakses data Google Calendar pribadi melalui undangan kalender berbahaya. Kerentanan ini memanfaatkan teknik indirect prompt injection untuk melewati kontrol otorisasi tanpa interaksi langsung dari pengguna.

Menurut Miggo Security, penyerang dapat menyisipkan perintah tersembunyi berbasis bahasa alami di deskripsi undangan kalender. Saat pengguna menanyakan jadwal kepada Gemini, AI tanpa sadar memproses perintah tersebut, merangkum pertemuan pribadi, lalu menyimpannya ke event kalender baru. Pada beberapa lingkungan enterprise, event ini dapat terlihat oleh penyerang sehingga data bocor secara diam-diam.

Google telah menutup celah ini setelah proses responsible disclosure. Meski begitu, temuan ini menegaskan bahwa fitur berbasis AI dapat memperluas attack surface, karena kerentanan kini tidak hanya muncul dari kode, tetapi juga dari konteks dan bahasa.

Kasus ini menjadi pengingat penting bagi organisasi untuk meningkatkan pengawasan terhadap sistem AI, termasuk audit identitas, izin akses, dan mitigasi risiko prompt injection guna mencegah kebocoran data sensitif.

Source: https://thehackernews.com/2026/01/google-gemini-prompt-injection-flaw.html