Analisis Kerentanan Keamanan pada Integrasi API Generative AI dalam Aplikasi Berbasis Web

Authors

  • Jimmy Jimmy Universitas IBBI

DOI:

10.33395/jmp.v15i2.16567

Keywords:

AI generatif, aplikasi LLM, aplikasi web, keamanan API, kerentanan keamanan, OWASP LLM Top 10, prompt injection

Abstract

Integrasi Application Programming Interface (API) Generative Artificial Intelligence (GenAI) dalam aplikasi berbasis web menciptakan permukaan serangan baru yang belum sepenuhnya teratasi oleh praktik keamanan web konvensional. Penelitian ini bertujuan untuk menganalisis kerentanan keamanan yang muncul pada integrasi API GenAI dalam aplikasi berbasis web melalui pendekatan Systematic Literature Review (SLR) yang dikombinasikan dengan kerangka kerja eksperimental. Metodologi SLR mengikuti pedoman Kitchenham dan Charters, mengidentifikasi dan mensintesis 42 artikel primer dari 487 publikasi yang diperoleh dari IEEE Xplore, ACM Digital Library, SpringerLink, ScienceDirect, arXiv, dan Google Scholar. Hasil analisis mengungkapkan sepuluh kategori kerentanan utama berdasarkan OWASP Top 10 for LLM Applications 2025, meliputi prompt injection, kebocoran informasi sensitif, rantai pasok, peracunan data dan model, penanganan output yang tidak tepat, otoritas berlebihan, kebocoran prompt sistem, kelemahan vektor dan embedding, misinformasi, serta konsumsi tanpa batas. Setiap kerentanan dianalisis dalam konteks integrasi API pada aplikasi web, disertai skenario serangan, dampak potensial, dan strategi mitigasi. Penelitian ini juga mengusulkan Security Testing Framework (STF) lima fase yang mencakup perencanaan, pengintaian, penilaian kerentanan, eksploitasi, dan pelaporan yang disesuaikan untuk integrasi API GenAI. Kontribusi utama penelitian ini adalah pemetaan komprehensif lanskap ancaman keamanan GenAI dalam konteks web, yang dapat menjadi acuan bagi pengembang, praktisi keamanan, dan peneliti dalam membangun aplikasi web berbasis GenAI yang lebih aman.

GS Cited Analysis

Downloads

How to Cite

Jimmy, J. (2026). Analisis Kerentanan Keamanan pada Integrasi API Generative AI dalam Aplikasi Berbasis Web. Jurnal Minfo Polgan, 15(2), 2128-2137. https://doi.org/10.33395/jmp.v15i2.16567

Most read articles by the same author(s)

1 2 > >>