{"id":46039,"date":"2026-06-19T21:04:36","date_gmt":"2026-06-19T13:04:36","guid":{"rendered":"https:\/\/apacvision.com\/?p=46039"},"modified":"2026-06-19T21:04:36","modified_gmt":"2026-06-19T13:04:36","slug":"pada-2025-ai-menjadi-permukaan-serangan-pada-2026-orcarouter-menjadikan-pertahanannya-gratis","status":"publish","type":"post","link":"https:\/\/apacvision.com\/?p=46039","title":{"rendered":"Pada 2025 AI menjadi permukaan serangan. Pada 2026, OrcaRouter menjadikan pertahanannya gratis."},"content":{"rendered":"<p>OrcaRouter merilis The AI Threat Report 2026 dan menyediakan Firewall agen serta Guardrails input\/output secara gratis untuk semua pengguna: kunci API yang sama, satu sakelar, tanpa perubahan kode. Laporan ini menunjukkan bahwa sistem AI kini menjadi permukaan serangan, dengan prompt injection sebagai risiko nomor satu bagi aplikasi LLM \u2014 risiko yang tidak bisa diatasi dengan patch. Jawaban OrcaRouter bersifat arsitektural: kontrol di tingkat gateway yang terikat pada kredensial dan dapat diterapkan tanpa menulis ulang agen.<\/p>\n<p><b>Prompt<br \/>\ninjection kini menjadi risiko No. 1 bagi aplikasi LLM \u2014 dan tidak bisa<br \/>\nditambal. OrcaRouter Security Research hari ini merilis Firewall agen serta<br \/>\nGuardrails input\/output-nya secara gratis untuk setiap pengguna: kunci API yang<br \/>\nsama, satu sakelar di konsol, tanpa perubahan kode.<\/b><\/p>\n<p><b>SINGAPURA \u2014 18 Juni 2026 \u2014 <\/b><a href=\"https:\/\/www.orcarouter.ai\/\">OrcaRouter<\/a>, gateway LLM yang kompatibel dengan OpenAI, hari ini menerbitkan <a href=\"https:\/\/docs.orcarouter.ai\/whitepapers\/ai-threat-report-2026\"><i>Laporan Ancaman AI 2026<\/i><\/a> dan menjadikan dua kontrol<br \/>\nkeamanan unggulannya gratis untuk setiap pengguna: <a href=\"https:\/\/docs.orcarouter.ai\/security\/firewall\/overview\">Firewall<\/a> agen dan <a href=\"https:\/\/docs.orcarouter.ai\/security\/guardrails\/overview\">Guardrails<\/a> input\/output. Tidak ada yang<br \/>\nperlu diintegrasikan dan tidak ada yang perlu dibeli \u2014 tim cukup menautkan<br \/>\nkontrol ke kunci API yang sudah mereka pakai dan membalik satu sakelar.<\/p>\n<p><i>Laporan<br \/>\nAncaman AI 2026 \u2014 14 risiko utama dalam empat kategori ancaman.<\/i><\/p>\n<p><b>Kesimpulan laporan ini tegas:<br \/>\nsistem AI Anda kini adalah permukaan serangan Anda, dan sebagian besar<br \/>\norganisasi tidak dapat melihat serangan yang menimpa mereka.<\/b> Telemetri dari aplikasi LLM<br \/>\nproduksi menunjukkan serangan yang berhasil rata-rata tuntas dalam 42 detik,<br \/>\ndengan 90% di antaranya membocorkan data sensitif (Pillar Security). Serangan<br \/>\nprompt injection naik 340% dibanding tahun sebelumnya (OWASP, Q1 2026). Dan 13%<br \/>\norganisasi sudah pernah dibobol melalui model atau aplikasi AI \u2014 97% di<br \/>\nantaranya tidak memiliki kontrol akses AI dasar (IBM, 2025).<\/p>\n<p><i>Oleh<br \/>\nOrcaRouter Security Research \u00b7 Juni 2026<\/i><\/p>\n<p>Pada Juni 2025, penyerang<br \/>\nmengeksfiltrasi data perusahaan dari Microsoft 365 Copilot. Korban tidak<br \/>\nmelakukan kesalahan apa pun \u2014 tidak mengeklik tautan, tidak membuka lampiran,<br \/>\ntidak menyetujui prompt. Mereka menerima sebuah email. Asisten AI mereka kemudian<br \/>\nmembacanya dan menuruti instruksi yang tersembunyi di dalamnya. Diungkap oleh<br \/>\nAim Security sebagai EchoLeak (CVE-2025-32711), serangan ini mengumpulkan data<br \/>\nkonteks sensitif dari surel, berkas, dan riwayat obrolan lalu menyelundupkannya<br \/>\nkeluar melalui URL gambar yang dimuat otomatis. Nol klik.<\/p>\n<p>EchoLeak bukan kejadian<br \/>\nanomali. <b>Itu adalah pratinjau.<\/b><\/p>\n<h2>Tahun ketika serangan menjadi agentik \u2014 dan kebocoran<br \/>\nmenjadi berskala industri<\/h2>\n<p>Catatan insiden 2026 terbaca<br \/>\nseperti uji tekan terhadap setiap asumsi yang menjadi dasar keamanan<br \/>\nperusahaan:<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Chat &amp; Ask AI<\/b> membiarkan sekitar 300 juta<br \/>\npesan obrolan pribadi dari lebih dari 25 juta pengguna terekspos akibat<br \/>\nkesalahan konfigurasi Firebase (404 Media; Malwarebytes, Jan 2026).<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Sears Home Services<\/b> mengekspos 3,7 juta transkrip<br \/>\nobrolan AI dan rekaman panggilan \u2014 nama, alamat, email \u2014 sepanjang 2024\u20132026<br \/>\n(ExpressVPN; Cybernews, Mar 2026).<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>CVE-2026-39987<\/b>: seorang penyerang merangkai<br \/>\nsatu kerentanan ini pada alat notebook marimo dengan agen LLM aktif yang<br \/>\nmengambil kredensial cloud, menarik kunci SSH dari AWS Secrets Manager, dan<br \/>\nmengeksfiltrasi seluruh basis data PostgreSQL internal dalam waktu kurang dari<br \/>\ndua menit (Sysdig; The Hacker News, Mei 2026).<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Microsoft &amp; Salesforce<\/b> sama-sama merilis tambalan<br \/>\nuntuk celah kebocoran data pada agen AI. Pada CVE-2026-21520, sebuah kolom<br \/>\nSharePoint yang diracuni menggiring Copilot untuk mengirim data pelanggan via<br \/>\nemail ke penyerang \u2014 dan data itu tetap keluar bahkan setelah mekanisme keamanan<br \/>\nmenandai serangan tersebut (Dark Reading).<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Denial-of-wallet<\/b> \u2014 agen yang dibajak atau<br \/>\nlepas kendali yang sekadar membelanjakan \u2014 teramati menghabiskan $46.000 per<br \/>\nhari (Sysdig, &#8220;LLMjacking&#8221;). Tidak ada data yang dicuri. Yang tersisa<br \/>\nhanyalah tagihan.<\/p>\n<p><i>Tiga<br \/>\ntahun insiden publik, riset, dan regulasi \u2014 2023 hingga 2026.<\/i><\/p>\n<h2>Mengapa tumpukan teknologi Anda saat ini tidak bisa<br \/>\nmelihatnya<\/h2>\n<p>Keamanan tradisional<br \/>\nmengandaikan adanya batas: tepercaya di dalam, tak tepercaya di luar, kontrol<br \/>\ndi sambungannya. Model bahasa melarutkan batas itu, karena input sebuah model<br \/>\nsekaligus merupakan pemrogramannya. Setiap email, dokumen, halaman web, dan hasil<br \/>\nalat yang dibaca seorang agen dapat membawa instruksi yang akan dipatuhinya.<br \/>\nTidak ada mekanisme andal dan umum yang membuat model saat ini memisahkan<br \/>\nkonten yang harus diproses dari perintah yang harus dipatuhi.<\/p>\n<p>Itulah sebabnya prompt<br \/>\ninjection menempati posisi No. 1 dalam OWASP Top 10 untuk Aplikasi LLM \u2014 dan<br \/>\nsebabnya ia tidak akan &#8220;ditambal&#8221; sebagaimana buffer overflow<br \/>\nditambal. Ini adalah sifat struktural dari medianya. Web application firewall<br \/>\nAnda memeriksa permintaan dan melihat panggilan API yang benar-benar sah;<br \/>\nserangannya ada di dalam kata-katanya. Pemeriksaan per-permintaan Anda lolos di<br \/>\nsetiap langkah serangan berantai, karena kerusakannya hidup dalam urutan \u2014<br \/>\nvolume, pengulangan, dan pengeluaran sepanjang waktu \u2014 bukan pada satu<br \/>\npanggilan mana pun.<\/p>\n<p>Kesimpulannya tidak nyaman<br \/>\ntetapi jelas: keamanan AI bukanlah masalah pelatihan model. Ini masalah<br \/>\narsitektur \u2014 dan dapat dipecahkan dengan disiplin yang sama yang sudah<br \/>\nditerapkan perusahaan pada setiap sistem produksi lainnya.<\/p>\n<p><i>14<br \/>\nrisiko utama dalam empat kategori: bidang konten, bidang aksi, ekonomi, serta<br \/>\nkepercayaan &amp; rantai pasok.<\/i><\/p>\n<h2>Pertahanan bersifat arsitektural: dua bidang, enam lapis,<br \/>\ndi gateway<\/h2>\n<p>Setiap serangan di atas<br \/>\nberhasil melawan otoritas tanpa batas dan gagal melawan otoritas yang dibatasi,<br \/>\ndiawasi, dan diaudit. Membendungnya menuntut kendali atas dua bidang yang<br \/>\nberbeda:<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Bidang konten<\/b> \u2014 apa yang dibaca dan ditulis<br \/>\nmodel. Ini adalah tugas <a href=\"https:\/\/docs.orcarouter.ai\/security\/guardrails\/overview\">Guardrails<\/a>.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Bidang aksi<\/b> \u2014 apa yang dilakukan agen:<br \/>\nalat yang dipanggilnya, jaringan yang dijangkaunya, uang yang dibelanjakannya.<br \/>\nIni adalah tugas <a href=\"https:\/\/docs.orcarouter.ai\/security\/firewall\/overview\">Firewall<\/a>.<\/p>\n<p>Insiden paling merusak<br \/>\nmelintasi kedua bidang: sebuah injeksi tiba sebagai konten, lalu dicairkan<br \/>\nsebagai aksi. OrcaRouter menempatkan enam lapis independen yang dapat diaudit<br \/>\ndi antara sebuah permintaan dan sebuah penyesalan:<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Identitas terbatas<\/b> \u2014 setiap agen memanggil<br \/>\nmelalui kuncinya sendiri yang membawa model yang diizinkan, daftar IP yang<br \/>\ndiizinkan, batas pengeluaran yang keras, dan masa berlaku. Permintaan di luar<br \/>\ncakupan mati sebelum konten apa pun dibaca.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Guardrails input<\/b> \u2014 aturan terhadap injeksi dan<br \/>\njailbreak, deteksi dan penyamaran data pribadi, pemblokiran rahasia, serta<br \/>\nhakim LLM semantik yang menangkap apa yang tak bisa ditangkap regex.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Firewall aksi<\/b> \u2014 setiap panggilan alat,<br \/>\ndispatch MCP, dan egress jaringan dinilai terhadap kebijakan default-deny yang<br \/>\nberurutan dengan enam putusan: allow, audit, deny, sanitize, pending-approval,<br \/>\ndan cap-cost. Agen yang dibajak tidak dapat menjangkau alat, host, atau dolar<br \/>\nyang tidak pernah Anda daftarkan.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Guardrails output<\/b> \u2014 balasan disaring saat<br \/>\nkeluar untuk keluaran tak aman, data pribadi, dan rahasia, dengan pemeriksaan<br \/>\ngrounding. Inilah lapisan yang menangkap URL eksfiltrasi EchoLeak sebelum ia<br \/>\nkeluar.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Deteksi anomali<\/b> \u2014 baseline perilaku menandai<br \/>\napa yang tak bisa diprediksi aturan statis: panggilan yang sama dihantam dalam<br \/>\njendela waktu sempit, pengeluaran yang melonjak terhadap baseline yang<br \/>\ndipelajari, transisi alat-ke-alat yang belum pernah dilakukan ruang kerja.<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>Audit bertanda tangan<\/b> \u2014 setiap kecocokan, putusan,<br \/>\npersetujuan, dan perubahan kebijakan tercatat dalam jejak yang tahan-rusak,<br \/>\ndikorelasikan per eksekusi agen dan sesi, dapat diekspor sebagai bukti.<\/p>\n<p>Sifat yang menentukan adalah<br \/>\npenempatan. Kontrol-kontrol ini hidup di gateway, di jalur permintaan, sehingga<br \/>\nterikat pada kredensial alih-alih pada kode aplikasi \u2014 dapat ditegakkan di<br \/>\nsetiap tim dan kerangka kerja, tanpa menulis ulang agen.<\/p>\n<p><i>Prevalensi<br \/>\nyang teramati versus potensi dampak bisnis, dipetakan menurut bidang ancaman.<\/i><\/p>\n<h2>Kami tidak menilai pekerjaan kami sendiri<\/h2>\n<p>Klaim keamanan bernilai persis<br \/>\nsebesar bukti di baliknya, jadi OrcaRouter membuka miliknya. Guardrails dan<br \/>\nFirewall hadir dengan harness evaluasi yang menilainya terhadap lebih dari 80<br \/>\nkorpus red-team sumber terbuka \u2014 masing-masing dikutip dan berlisensi:<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>HarmBench<\/b> (MIT; ICML 2024),<br \/>\nJailbreakBench (NeurIPS 2024), dan AdvBench (Zou dkk., 2023) untuk ketangguhan<br \/>\nterhadap perilaku berbahaya dan jailbreak;<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>garak dari NVIDIA<\/b> (Apache-2.0), pemindai<br \/>\nkerentanan LLM sumber terbuka, untuk serangan injeksi dan encoding;<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>AgentDojo<\/b> (NeurIPS 2024) \u2014 tolok ukur<br \/>\nprompt injection untuk agen yang digunakan lembaga keselamatan AI AS dan<br \/>\nInggris dalam red-teaming bersama \u2014 untuk menilai secara khusus Firewall bidang<br \/>\naksi;<\/p>\n<p>\u2022\u00a0\u00a0\u00a0\u00a0 <b>TruthfulQA<\/b> dan lainnya untuk grounding<br \/>\ndan halusinasi.<\/p>\n<p>OrcaRouter mengintegrasikan<br \/>\nperkakas terbuka secara langsung: OSV untuk CVE dependensi dan Semgrep untuk<br \/>\nkode yang melintasi sebuah prompt. Tanpa kotak hitam. Tanpa &#8220;percaya saja<br \/>\npada kami&#8221;.<\/p>\n<h2>Dibangun untuk audit yang akan datang<\/h2>\n<p>Pada 2 Agustus 2026, EU AI Act<br \/>\nberlaku sepenuhnya, dan &#8220;tunjukkan&#8221; menggantikan &#8220;katakan&#8221;<br \/>\nsebagai garis dasar regulasi. Naluri pembuktian yang sama menyebar ke cakupan<br \/>\nSOC 2, kuesioner asuransi siber, dan tinjauan pengadaan. OrcaRouter menyertakan<br \/>\n36 paket kerangka kepatuhan \u2014 termasuk OWASP LLM Top 10, NIST AI RMF, ISO\/IEC<br \/>\n42001, EU AI Act, SOC 2, HIPAA, PCI DSS, dan GDPR \u2014 yang mewujudkan kontrol ke<br \/>\ndalam ruang kerja Anda dan menghasilkan bukti bertanda tangan. Satu lapisan<br \/>\nkontrol yang ditempatkan dengan tepat menghasilkan atestasi untuk semuanya<br \/>\nsekaligus.<\/p>\n<h2>Yang diluncurkan hari ini \u2014 dan mengapa gratis<\/h2>\n<p><b>OrcaRouter Firewall +<br \/>\nGuardrails kini gratis untuk setiap pengguna. Kunci API yang sama. Satu sakelar<br \/>\ndi konsol Anda. Tidak ada kode yang perlu diubah.<\/b><\/p>\n<p>OrcaRouter menjadikannya<br \/>\ngratis dengan sengaja. Data laporan ini tidak ambigu: larangan tanpa jalur yang<br \/>\ndimudahkan justru menghasilkan lebih banyak shadow AI, bukan lebih sedikit \u2014<br \/>\ndan shadow AI sudah mendorong satu dari lima pelanggaran dengan premi $670.000<br \/>\n(IBM, 2025). Penawar yang manjur sama-sama bersifat ekonomis dan teknis:<br \/>\njadikan jalur yang terkelola sebagai jalur termudah. Kontrol yang harus Anda<br \/>\nbayar lebih, integrasikan secara manual, dan pertanggungjawabkan ke komite<br \/>\nanggaran adalah kontrol yang akan dilewati kebanyakan tim.<\/p>\n<p>Jadi tidak ada yang perlu<br \/>\ndiintegrasikan dan tidak ada yang perlu dibeli. Anda menautkan Guardrails dan<br \/>\nkebijakan Firewall ke kunci yang sudah Anda pakai dan mengikuti peluncuran yang<br \/>\nbertahan saat berhadapan dengan produksi: amati (jalankan dalam mode audit dan<br \/>\nbiarkan lalu lintas nyata menulis baseline), shadow (jalankan kebijakan asli<br \/>\ndalam mode akan-memblokir hingga positif palsu mendekati nol), lalu tegakkan<br \/>\n(aktifkan putusan secara langsung, dengan persetujuan manusia disediakan untuk<br \/>\nyang benar-benar tak dapat dibalik). Sebagian besar tim beralih dalam hitungan<br \/>\nminggu \u2014 dan membiarkan kontrolnya tetap menyala.<\/p>\n<h2>Intinya<\/h2>\n<p>Lanskap ancaman 2026 bukan<br \/>\nalasan untuk memperlambat adopsi AI. Ia adalah manual operasi untuk bertahan<br \/>\nmenghadapinya. Setiap serangan dalam laporan ini mengalahkan otoritas tanpa<br \/>\nbatas dan mati melawan otoritas yang dibatasi, diawasi, dan diaudit \u2014 dan sifat<br \/>\nitu bisa dibangun sekarang, di gateway, dalam hitungan minggu, secara gratis.<\/p>\n<p><b>Baca<br \/>\nlaporan lengkapnya: <\/b><a href=\"https:\/\/docs.orcarouter.ai\/whitepapers\/ai-threat-report-2026\"><i>Laporan Ancaman AI 2026<\/i><\/a>\u00a0\u00a0\u00a0 \u00b7\u00a0\u00a0\u00a0 <b>Aktifkan:<br \/>\n<\/b><a href=\"https:\/\/www.orcarouter.ai\/\">OrcaRouter<\/a><\/p>\n<p>\u00a0<\/p>\n<p><b>Tentang<br \/>\nOrcaRouter<\/b><\/p>\n<p><a href=\"https:\/\/www.orcarouter.ai\/\">OrcaRouter<\/a> adalah gateway LLM kompatibel-OpenAI dari Continuum AI Pte. Ltd.<br \/>\n(Singapura), yang merutekan lebih dari 200 model dengan penghematan biaya<br \/>\nsekitar 40%, overhead perutean di bawah satu milidetik, dan tanpa markup token.<br \/>\nEdisi swakelola, OrcaRouter-Lite, tersedia di bawah lisensi MIT.<\/p>\n<p>Press Release juga sudah tayang di <a href=\"https:\/\/vritimes.com\/id\/articles\/cc24febe-b707-4f66-8dd9-ffb7564a0c9c\/08c98c6b-7c6a-4201-8bcf-ff580cf66ec4\">VRITIMES<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>OrcaRouter merilis The AI Threat Report 2026 dan menyediakan Firewall agen serta Guardrails input\/output secara gratis untuk semua pengguna: kunci API yang sama, satu sakelar, tanpa perubahan kode. Laporan ini menunjukkan bahwa sistem AI kini menjadi permukaan serangan, dengan prompt injection sebagai risiko nomor satu bagi aplikasi LLM \u2014 risiko yang tidak bisa diatasi dengan&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"magazine_newspaper_sidebar_layout":"","footnotes":""},"categories":[3],"tags":[],"class_list":["post-46039","post","type-post","status-publish","format-standard","hentry","category-indonesia"],"_links":{"self":[{"href":"https:\/\/apacvision.com\/index.php?rest_route=\/wp\/v2\/posts\/46039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/apacvision.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/apacvision.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/apacvision.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/apacvision.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=46039"}],"version-history":[{"count":0,"href":"https:\/\/apacvision.com\/index.php?rest_route=\/wp\/v2\/posts\/46039\/revisions"}],"wp:attachment":[{"href":"https:\/\/apacvision.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=46039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/apacvision.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=46039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/apacvision.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=46039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}