Advisory

November 20, 2025

 

Deskripsi

1

 

     
 

Advisory ini membahas risiko privasi yang terkait dengan integrasi AI di Gmail, khususnya asisten Gemini AI. Tingkat severity dari ancaman ini adalah tinggi karena potensi penyalahgunaan informasi pribadi.

 
     

 

 

Metode Serangan

2

 

     
 

Gemini AI assistant memindai, menganalisis, dan berpotensi mengingat email pengguna. AI ini mempelajari pola dan menggunakan data pengguna untuk meningkatkan kemampuannya. Gemini AI juga punya akses penuh ke pesan, konten, metadata, dan pola perilaku pengguna. Risiko terbesar adalah Gmail AI merupakan salah satu target utama para attacker, dikhawatirkan data personal kita ikut terekspos ketika terjadi data breach.

 
     

 

 

Sistem Terdampak

3

 

     
 

Pengguna Gmail, baik pengguna pribadi maupun Google Workspace.

 
     

 

 

Mitigasi

4

 

     
 

Pengguna bisa membatasi jangkauan Gemini AI assistant dengan menonaktifkan beberapa pengaturan di akun Gmail mereka. Ini termasuk mematikan "Smart Compose," "Smart Compose personalization," "Nudges," dan "Smart Reply." Pengguna juga bisa menghentikan penggunaan data dari Gmail, Chat, dan Meet untuk smart features.

 
     

 

 

Referensi:

Categories


Categories



Recent posts