Liputan6.com, Jakarta - Peneliti keamanan siber dari SafeBreach menemukan teknik eksploitasi baru menargetkan asisten suara Google Gemini lewat fitur ringkasan notifikasi pesan.
Bernama Fake Context Alignment, teknik ini memungkinkan penyerang menyisipkan instruksi tersembunyi ke dalam WhatsApp, lalu Gemini menjalankannya tanpa sepengetahuan pengguna, sebagaimana dikutip dari Dark Reading, Jumat (5/6/2026).
Google pun bertindak cepat. Walau belum ada bukti teknik ini dipakai dalam aksi serangan, raksasa mesin pencari itu langsung melakukan pembaruan classifier konten.
Or Yair, pemimpin tim riset di SafeBreach menjelaskan skenario mengkhawatirkan bila teknik ini dipakai oleh penjahat siber.
“Bayangkan pesan masuk WhatsApp dari nomor tak dikenal mengundang ke pesta ulang tahun teman dekat, sekaligus meminta transfer uang untuk konsumsi,” kata Or.
Tanpa sepengetahuan korban, pelaku kejahatan bisa saja menyisipkan kode hyperlink memerintahkan Gemini agar menyebut pesan itu seolah dikirim teman, bukan nomor asing.
“Kalau pesannya dibaca oleh pengguna sendiri, kemungkinan besar langsung curiga. Tapi bila Gemini merangkum, misalnya saat pengguna sedang menyetir, konteks itu raib,” jelasnya.
Maka bila Gemini yang baca hanya terdengar, ada teman mengundang ke pesta dan butuh bantuan dana.
Dua Teknik, Satu Jebakan
Selain hyperlink tersembunyi, penyerang bisa menyisipkan teks berbahasa asing di bagian pesan yang tidak dibaca Gemini.
Teks itu berisi instruksi, bila pengguna menjawab “iya” atas pertanyaan tertentu, Gemini otomatis menjalankan perintah berbahaya, yakni Delayed Tool Invocation.
Or dan timnya mendapati, efek paling maksimal saat keduanya digabung sekaligus.
"Pengguna mendengar pertanyaan dalam bahasa Inggris terdengar normal, menjawab 'iya,' dan tanpa sadar mengaktifkan perintah tersembunyi," tulis Or dalam blog penelitiannya.
Ancaman Bisa Ditimbulkan
Dengan teknik ini, penyerang berpotensi mengendalikan perangkat rumah pintar, mengaktifkan streaming video tanpa izin, melakukan social engineering dengan berpura-pura jadi kontak terpercaya, hingga memanipulasi memori jangka panjang model AI.
Sudah Diperbaiki, Tapi Bukan Berarti Aman Sepenuhnya
Google telah merilis pembaruan sebagai respons atas laporan SafeBreach. Namun Or menekankan, prompt injection bukan celah yang bisa ditambal sekali lalu selesai.
"Semua input eksternal harus diperlakukan sebagai tidak terpercaya karena semua input eksternal adalah potensi instruksi," kata Or kepada Dark Reading. "Solusinya adalah membangun guardrail aktif dari sisi vendor yang terus memantau perilaku ini.
SafeBreach mengingatkan para pengembang dan organisasi yang menggunakan model AI agar memperketat kontrol akses dan tidak meremehkan jalur komunikasi antara pengguna dan asisten AI mereka.
Google Siapkan Gemini Intelligence
Google resmi memperkenalkan Gemini Intelligence, beragam fitur kecerdasan buatan (AI) baru yang akan tersedia di sejumlah perangkat Android mulai dari tahun ini.
Diungkap dalam acara Google I/O 2026 di Mountain View, California, Amerika Serikat, raksasa mesin pencari tersebut menyiapkan fitur ini agar Gemini bekerja lebih proaktif, termasuk menjalankan tugas yang biasanya memakan waktu pengguna.
Perusahaan menjelaskan, Gemini Intelligence ini akan lebih dulu tersedia untuk HP Galaxy S26 series dan lini Pixel 10 dengan jadwal peluncuran pada musim panas tahun ini, sebagaimana dikutip dari blog Google, Rabu (13/5/2026).
Tak hanya itu, raksasa mesin pencari tersebut juga sudah menyiapkan perluasan fitur baru Gemini ini untuk perangkat HP dan tablet Android lainnya, termasuk smartwatch, mobil, kacamata, dan laptop pada akhir tahun 2026.
Fitur Gemini Intelligence
Gemini Intelligence memiliki fitur menarik, salah satu contohnya adalah kemampuan AI tersebut dapat membaca daftar belanja yang muncul di layar, lalu memasukkannya ke dalam keranjang belanja di aplikasi pengiriman.
Daya tarik utama Gemini Intelligence ada pada kemampuan AI tersebut menjalankan multi-step task. Artinya, Gemini kini bisa membantu pengguna menyelesaikan pekerjaan yang butuk beberapa langkah di beberapa aplikasi atau layanan.
Misalnya, saat pengguna melihat brosur perjalanan. Pengguna bisa meminta Gemini untuk mencari tur serupa di Expedia untuk enam orang, lalu memproses tugas itu di latar belakang, dan menampilkan notifikasi bila sudah selesai.
Model seperti ini membuat Android bergerak ke arah AI agent. Pengguna tidak perlu lagi membuka banyak aplikasi, menyalin informasi, lalu mengisi data satu per satu.
Namun, Google tetap menempatkan konfirmasi pengguna sebagai tahap akhir. Gemini tidak langsung menyelesaikan transaksi tanpa persetujuan.

1 day ago
10
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5471029/original/079281400_1768274540-Apple_dan_Google_Kolaborasi_01.jpg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/7759532/original/008407200_1780568791-OpenAI_Ungkap_Bagaimana_Mahasiswa_Pakai_ChatGPT_01.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/7748486/original/069032300_1780556304-Dune_Awakening.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/7436053/original/090883300_1780212651-MacBook_Pro_M5_Pro_04.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/7684825/original/046186800_1780480890-Silent_Hill_Downfall_di_State_of_Play_Juni_2026.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/7668376/original/050747700_1780462567-3179a534-ae68-4a77-b011-be56ee4168f1.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/7667446/original/084049700_1780461464-product_1689746501357d19cd6f2b842a6c3af94f4bffd465.webp)
:strip_icc():format(jpeg)/kly-media-production/medias/7666625/original/021619000_1780460678-19d0e74b2328b0bf18bba9530e569532_600x600_85.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5368735/original/015902800_1759389007-4._OPPO_A6_Pro.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5027995/original/012021400_1732861121-fotor-ai-20241129131659.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/7661197/original/028984200_1780454657-2c97d3bdfb54be88cd3ad006217893bd.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/7632853/original/079858600_1780421450-Xiaomi_17T_Series.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/3348724/original/044958800_1610591792-neonbrand-nZJBt4gQlKI-unsplash.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/7592517/original/015803400_1780375121-kv_xbox_ally.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5528563/original/035108100_1773287916-Features-Web-2.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5258187/original/029492600_1750343265-realme_C71_NFC.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5252432/original/032589700_1749893268-XPAD_20.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5388578/original/093459500_1761124316-20251015_183159.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5493888/original/060940700_1770271049-instagram-by-solen-feyissa-unsplash.jpg)











:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5169754/original/004758200_1742544934-WhatsApp_Image_2025-03-19_at_18.19.10_b997d6cd.jpg)

:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-gray-landscape-new.png,1100,20,0)/kly-media-production/medias/2870049/original/061175000_1564651087-free-fire-02.jpg)


:strip_icc():format(jpeg)/kly-media-production/medias/5496024/original/029090300_1770456864-Screenshot_2026-02-07_154805.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5497959/original/065852700_1770695454-axioo.png)

:strip_icc():format(jpeg)/kly-media-production/medias/5496846/original/076512700_1770607124-i80_ultra1.png)


:strip_icc():format(jpeg)/kly-media-production/medias/5519161/original/009958300_1772533507-WhatsApp_Image_2026-03-03_at_17.18.28.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/2293460/original/030250100_1532683678-Samsung-Galaxy-A5-2017-Courtesy-Android-Pit.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5472816/original/089755500_1768377028-Galaxy_A07_5G_01.jpg)


:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-gray-landscape-new.png,1100,20,0)/kly-media-production/medias/5042555/original/031986900_1733805495-WhatsApp_Image_2024-12-10_at_10.41.37__2_.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/3546822/original/083135400_1629502044-063_957037002.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5503438/original/074635100_1771144696-WhatsApp_Image_2026-02-15_at_14.34.45__1_.jpeg)