Survei pelanggaran keamanan siber Pemerintah Inggris menunjukkan sekitar 612.000 bisnis Inggris mengalami pelanggaran keamanan siber dalam setahun terakhir. Angka itu besar, dan itu adalah bagian paling solid dari artikel Security Magazine terbaru tentang mencegah kebocoran dan pelanggaran data AI. Artikel yang sama juga menyatakan bahwa OpenAI dan Anthropic baru-baru ini melakukan pelanggaran data "dari serangan siber tanpa instruksi." Klaim kedua itu lemah, dan sumbernya tidak memberikan detail untuk mendukungnya. Berikut adalah apa yang secara bertanggung jawab dapat dikatakan tentang pelanggaran data platform AI, dan di mana VPN berperan.
Apa yang Sebenarnya Dikatakan Survei Pelanggaran Inggris dan Klaim AI
Angka survei adalah kesimpulan yang jelas: sekitar 612.000 bisnis Inggris melaporkan pelanggaran dalam setahun terakhir, menurut survei Pelanggaran keamanan siber Pemerintah Inggris. Sumber tersebut tidak memecah angka itu berdasarkan penyebab, sektor, atau teknik, sehingga tidak boleh dibaca sebagai hitungan insiden terkait AI.
Klaim tentang OpenAI dan Anthropic adalah hal yang berbeda. Artikel sumber tidak memberikan tanggal, tidak ada deskripsi tentang data apa yang terekspos, tidak ada jumlah pengguna yang terdampak, dan tidak ada penjelasan tentang apa yang dimaksud dengan "serangan siber tanpa instruksi." Tanpa detail tersebut, kami tidak dapat mengonfirmasi bahwa salah satu perusahaan mengalami pelanggaran data pelanggan, dan kami tidak mengulanginya sebagai fakta yang mapan. Frasa itu mungkin merujuk pada sistem AI yang bertindak secara otonom, tetapi sumbernya tidak mengatakan demikian. Pembaca harus memperlakukannya sebagai klaim yang belum terverifikasi sampai perusahaan atau pelaporan independen memberikan spesifikasi.
Yang aman untuk dikatakan adalah bahwa survei menunjukkan pelanggaran adalah hal yang umum bagi bisnis dari segala jenis, dan bahwa layanan apa pun yang menyimpan volume besar teks pengguna, seperti asisten AI, adalah target yang menarik.
Bagaimana Data yang Anda Berikan ke Asisten AI Akhirnya Terekspos
Bahkan tanpa pelanggaran yang terkonfirmasi pada penyedia tertentu, ada beberapa jalur biasa di mana informasi yang dibagikan dengan alat AI dapat bocor:
- Pengambilalihan akun. Jika seseorang masuk ke akun Anda melalui kata sandi yang digunakan ulang atau di-phishing, mereka dapat membaca riwayat percakapan Anda.
- Kebijakan retensi dan pelatihan. Bergantung pada layanan dan pengaturan Anda, prompt dapat disimpan untuk jangka waktu tertentu atau digunakan untuk meningkatkan model. Periksa kebijakan terkini setiap penyedia, karena ketentuan bervariasi dan berubah.
- Penggunaan di tempat kerja. Karyawan yang menempelkan catatan pelanggan, kode sumber, atau kontrak ke dalam chatbot konsumen dapat memindahkan data sensitif ke luar kendali perusahaan.
- Aplikasi dan plugin pihak ketiga. Alat yang terhubung ke layanan AI menambah lebih banyak tempat di mana data Anda ditangani.
- Tautan dan tangkapan layar yang dibagikan. Percakapan yang dibagikan dengan orang lain dapat menyebar lebih jauh dari yang dimaksudkan.
Perhatikan bahwa sebagian besar dari ini bergantung pada apa yang Anda pilih untuk diketik dan bagaimana Anda mengamankan akun Anda, bukan pada serangan dramatis terhadap perusahaan AI itu sendiri. Data yang dicuri juga memiliki kehidupan kedua: setelah terekspos, data dapat dijual atau digunakan untuk tekanan. Artikel kami tentang tren pemerasan data 2026 menjelaskan bagaimana penyerang semakin memonetisasi informasi yang dicuri di luar ransomware tradisional.
Di Mana VPN Membantu dan Di Mana Tidak
VPN mengenkripsi koneksi antara perangkat Anda dan server VPN serta menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu memiliki nilai nyata dalam situasi tertentu:
- Wi-Fi publik. Ini menambahkan lapisan perlindungan terhadap pengintaian di jaringan lokal saat Anda menggunakan alat AI di kafe atau bandara.
- Privasi IP. Ini menghentikan layanan AI dan pengamat lainnya dari melihat alamat IP rumah Anda.
Tetapi VPN tidak mengubah apa yang terjadi setelah prompt Anda mencapai penyedia AI. Secara spesifik, VPN tidak dapat:
- Menghentikan penyedia dari menyimpan atau memproses apa yang Anda ketik.
- Melindungi data Anda jika sistem penyedia dilanggar.
- Mencegah pengambilalihan akun dari kata sandi yang dicuri atau digunakan ulang.
- Menyembunyikan identitas Anda jika Anda masuk ke akun Anda.
Singkatnya, VPN melindungi data saat transit. Risiko yang dijelaskan di atas sebagian besar berkaitan dengan data yang tersimpan di server orang lain, yang berada di luar jangkauan VPN. Ini adalah satu lapisan, bukan solusi untuk pelanggaran data platform AI.
Minimisasi Data Praktis Saat Menggunakan Alat AI
Perlindungan yang paling andal adalah berbagi lebih sedikit. Pertimbangkan kebiasaan berikut:
- Hapus detail yang mengidentifikasi. Ganti nama, nomor akun, alamat, dan informasi klien dengan placeholder sebelum menempelkan teks.
- Jangan pernah menempelkan rahasia. Kata sandi, kunci API, detail medis, dan dokumen rahasia tidak boleh dimasukkan ke dalam chatbot.
- Tinjau pengaturan privasi. Cari opsi untuk menonaktifkan riwayat obrolan atau menolak penggunaan untuk pelatihan, dan konfirmasi apa yang sebenarnya dicakupnya.
- Amankan akun Anda. Gunakan kata sandi unik dan autentikasi multi-faktor.
- Hapus percakapan lama yang tidak lagi Anda butuhkan.
- Ikuti aturan tempat kerja. Jika Anda menggunakan AI di tempat kerja, gunakan alat yang disetujui dan tanyakan kepada tim keamanan Anda apa yang diizinkan.
Apa Artinya Ini Bagi Anda
Angka 612.000 adalah pengingat bahwa pelanggaran adalah hal rutin bagi bisnis Inggris, dan data Anda mungkin berada di banyak sistem tersebut. Klaim spesifik tentang OpenAI dan Anthropic tetap belum terverifikasi dalam sumbernya, jadi tidak perlu panik, tetapi ada alasan kuat untuk bersikap hati-hati. Anggap apa pun yang Anda ketik ke asisten AI bisa suatu hari terekspos, dan putuskan apa yang akan dibagikan atas dasar itu.
Poin Penting
Untuk mengurangi paparan Anda terhadap pelanggaran data platform AI, batasi apa yang Anda bagikan, kunci akun Anda, dan pahami pengaturan retensi setiap alat. Gunakan VPN jika Anda ingin perlindungan tambahan di jaringan yang tidak tepercaya, tetapi perlakukan itu sebagai satu lapisan di antara beberapa. Untuk melihat bagaimana informasi yang bocor kemudian diubah menjadi keuntungan, baca ulasan kami tentang tren pemerasan data untuk 2026.




