Maraknya aplikasi berbasis kecerdasan buatan (AI) di Android yang menawarkan pembuatan foto dan video dari teks turut diiringi risiko keamanan. Investigasi Cybernews menemukan dua aplikasi di Google Play Store yang sempat mengekspos data pengguna dalam jumlah besar akibat celah konfigurasi.
Aplikasi pertama yang disorot adalah Video AI Art Generator & Maker. Menurut temuan Cybernews, aplikasi ini membocorkan sekitar 1,5 juta gambar milik pengguna, lebih dari 385.000 video, serta jutaan file media buatan AI. Kebocoran terjadi karena kesalahan konfigurasi pada bucket Google Cloud Storage, yang membuat data dapat diakses pihak lain tanpa izin.
Cybernews melaporkan total lebih dari 12 TB file media pengguna dapat diakses melalui bucket yang terekspos tersebut. Pada saat temuan itu dilaporkan, aplikasi terkait disebut telah diunduh lebih dari 500.000 kali.
Selain itu, Cybernews juga menemukan aplikasi lain bernama IDMerit yang mengekspos data know-your-customer (KYC) dan informasi identitas pribadi pengguna di 25 negara, terutama di Amerika Serikat. Data yang terekspos mencakup nama lengkap, alamat, tanggal lahir, nomor kartu identitas, serta informasi kontak. Total data yang disebut terekspos mencapai 1 TB, seperti dikutip dari Mashable, Selasa (24/2/2026).
Kedua aplikasi tersebut didistribusikan di Google Play Store oleh pengembang bernama Codeway. Setelah beberapa kali dihubungi peneliti Cybernews, Codeway dilaporkan telah memperbaiki celah keamanan yang ditemukan.
Meski celah telah ditangani, pakar keamanan siber mengingatkan pengguna agar lebih selektif mengunduh aplikasi AI, terutama dari pengembang yang tidak dipercaya. Salah satu praktik yang disorot adalah hardcoding secrets, yakni menyisipkan informasi sensitif seperti kunci API, kata sandi, atau kunci enkripsi langsung ke dalam source code aplikasi.
Analisis Cybernews menyebut 72% dari ratusan aplikasi AI di Google Play Store memiliki masalah keamanan serupa. Temuan ini menjadi pengingat bahwa pengguna Android perlu lebih berhati-hati saat memasang aplikasi AI, termasuk yang tersedia di toko aplikasi resmi.