Filia Nur Anjaini
Sekolah Tinggi Teknologi Terpadu Nurul Fikri

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Kerentanan Keamanan Chatbot Berbasis Large Language Model Terhadap Serangan SQL Injection Bambang Harie Wiyono; Filia Nur Anjaini; Lukman Rosyidi
Journal of Applied Smart Electrical Network and Systems Vol. 7 No. 1 (2026): JASENS Vol. 7 No. 1 (2026) : Vol. 07 No. 01, Juni 2026
Publisher : Indonesian Society of Applied Science (ISAS)

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.52158/qy05dk06

Abstract

Perkembangan teknologi Large Language Model (LLM) telah mendorong pemanfaatan chatbot pada berbagai layanan digital. Integrasi chatbot dengan basis data dan layanan backend berpotensi menimbulkan risiko keamanan, terutama terhadap serangan SQL Injection. Penelitian ini bertujuan untuk menganalisis dan menguji kerentanan SQL Injection pada aplikasi chatbot berbasis LLM. Pengujian dilakukan menggunakan payload SQL Injection, Burp Suite, dan OWASP ZAP pada empat chatbot berbasis LLM, yaitu AlexAI, Gemini, Claude, dan Dola. Hasil penelitian menunjukkan bahwa seluruh target tidak memperlihatkan indikasi keberhasilan eksploitasi, tidak terjadi kebocoran informasi, serta tidak ditemukan akses tidak sah ke basis data. Meskipun demikian, ditemukan beberapa isu keamanan pada tingkat aplikasi yang berkaitan dengan konfigurasi keamanan web. Temuan ini menunjukkan bahwa keamanan chatbot berbasis LLM tidak hanya bergantung pada ketahanan model, tetapi juga pada keamanan aplikasi dan infrastruktur pendukung yang digunakan.