Attack  ·  Glosarium

API key exposure

Kunci API adalah kata sandi rahasia yang memberikan akses ke layanan AI berbayar (seperti OpenAI atau Anthropic). Exposure terjadi ketika kunci tersebut secara tidak sengaja disimpan di tempat yang dapat diakses publik — database website, file konfigurasi plugin, atau repository kode — di mana penyerang dapat menemukan dan mencurinya.
Kunci API AI yang dicuri memungkinkan penyerang menjalankan unlimited queries dengan biaya korban, mengakses data proprietary yang dikirim ke layanan AI, dan berpotensi memanipulasi output AI yang dilihat oleh end users. Beberapa vulnerabilities di AI plugins yang diungkapkan pada periode ini mengekspos API keys kepada penyerang dengan privilege rendah.
Referensi
OWASP Top 10 for LLM Applications — LLM09: Misinformation / Overreliance
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →