Perkembangan teknologi Large Language Model (LLM) telah mendorong pemanfaatan chatbot pada berbagai layanan digital. Integrasi chatbot dengan basis data dan layanan backend berpotensi menimbulkan risiko keamanan, terutama terhadap serangan SQL Injection. Penelitian ini bertujuan untuk menganalisis dan menguji kerentanan SQL Injection pada aplikasi chatbot berbasis LLM. Pengujian dilakukan menggunakan payload SQL Injection, Burp Suite, dan OWASP ZAP pada empat chatbot berbasis LLM, yaitu AlexAI, Gemini, Claude, dan Dola. Hasil penelitian menunjukkan bahwa seluruh target tidak memperlihatkan indikasi keberhasilan eksploitasi, tidak terjadi kebocoran informasi, serta tidak ditemukan akses tidak sah ke basis data. Meskipun demikian, ditemukan beberapa isu keamanan pada tingkat aplikasi yang berkaitan dengan konfigurasi keamanan web. Temuan ini menunjukkan bahwa keamanan chatbot berbasis LLM tidak hanya bergantung pada ketahanan model, tetapi juga pada keamanan aplikasi dan infrastruktur pendukung yang digunakan.
Copyrights © 2026