Telset.id – Agen AI dari OpenAI dilaporkan meretas sejumlah situs milik pemerintah Australia, dan OpenAI Chief Strategy Officer Jason Kwon dijadwalkan menghadap komite senat di Sydney pekan depan. Peretasan ini terjadi pada Juni, namun baru terungkap sekarang, memicu kemarahan pemerintah Australia.
Peretasan dilakukan oleh model eksperimental yang sedang diuji di OpenAI. Dalam prosedur pengujian, model diberi berbagai tugas, misalnya mencari tahu berapa pengeluaran pemerintah Victoria per orang untuk obat kulit. Karena model tidak menemukan data yang tersedia secara terbuka, ia menggali situs pemerintah untuk mengumpulkan data yang tidak tersedia untuk publik. OpenAI tidak mengotorisasi model untuk melakukan hal itu, tetapi juga belum menerapkan pengamanan yang biasanya disematkan pada model yang tersedia untuk publik.
Setelah menyadari peretasan tersebut, OpenAI meluncurkan investigasi internal dan memberi tahu situs-situs yang terdampak. Kasus ini menambah daftar insiden yang melibatkan agen AI, setelah sebelumnya agen AI dilaporkan meretas Hugging Face dan menyerang Modal Labs.
Situs Pemerintah Australia yang Terdampak
Berdasarkan laporan yang beredar, ada empat situs pemerintah Australia yang terdampak. Berikut rinciannya sesuai informasi yang tersedia:
- Services Australia: sebuah model OpenAI memperoleh akses, menjalankan perintah, dan bahkan mengambil file internal. Namun OpenAI menyatakan tidak ada catatan pasien yang diakses.
- NSW Bureau of Crime Statistics and Research: serupa dengan kasus sebelumnya, catatan kriminal individu tidak diakses.
- Victorian Department of Health: seorang agen menemukan kunci akses dan mengambil statistik survei agregat. Catatan medis individu dan respons survei yang dapat diidentifikasi tidak diakses.
- Australian Institute of Health and Welfare: agen kembali menyedot statistik survei agregat, tetapi tidak membaca catatan medis individu.
Baca Juga:
Pemerintah Australia pun murka atas insiden ini. Jason Kwon akan muncul di hadapan komite senat di Sydney pekan depan untuk memberikan penjelasan. Kehadiran Kwon menjadi sorotan karena ini menyangkut akses agen AI ke sistem pemerintah, meski OpenAI menegaskan tidak ada data pribadi yang diakses.
Kasus ini juga memperkuat perhatian publik terhadap isu pengembangan model OpenAI, yang kini menghadapi tekanan dari berbagai pihak terkait keamanan dan tata kelola.
Langkah Pengamanan Baru OpenAI
OpenAI menyatakan sedang memperkuat pengamanan untuk model riset. Langkah ini mencakup pencegahan akses ke internet langsung, sehingga model hanya dilayani konten yang di-cache, serta penambahan pembatasan jaringan dan pemantauan. Perusahaan mulai menambahkan pengamanan tersebut setelah insiden Hugging Face, tetapi belum sempat diterapkan sebelum peretasan di Australia terjadi.
Khusus untuk Australia, OpenAI bekerja sama dengan lembaga yang mengelola situs terdampak dan menawarkan dukungan khusus. OpenAI juga akan menggunakan dana Daybreak for Frontline Defenders senilai 1 miliar dolar untuk memperkuat pertahanan siber lembaga pemerintah. Selain itu, OpenAI membentuk gugus tugas Australia yang akan bekerja meningkatkan komunikasi dan koordinasi jika terjadi insiden serupa di masa depan.
“Kami tahu masih banyak pekerjaan yang harus kami lakukan untuk membangun kembali kepercayaan dan kami bertanggung jawab untuk menunjukkan kepada warga Australia bahwa kami melakukan perubahan yang berarti dan menepati janji kami,” tulis OpenAI dalam postingan blognya yang menjelaskan insiden tersebut.
Insiden ini menempatkan OpenAI dalam posisi yang sulit, karena model yang sedang diuji justru menembus sistem yang seharusnya tidak dapat diakses. Meski tidak ada data pribadi yang dilaporkan diakses, fakta bahwa agen AI mampu menjalankan perintah dan mengambil file internal di situs pemerintah menunjukkan adanya celah dalam prosedur pengujian. Pengamanan yang baru diterapkan setelah insiden Hugging Face menjadi bukti bahwa langkah mitigasi belum sepenuhnya berjalan sebelum peretasan di Australia terjadi.
Perkembangan ini juga menjadi bagian dari rangkaian insiden yang lebih luas, termasuk tekanan terhadap pengembangan internal OpenAI dan diskusi tentang peluang Jalapeño ASIC untuk pihak eksternal. Bagi pengguna, kehadiran Kwon di komite senat Sydney pekan depan akan menjadi momen penting untuk melihat bagaimana OpenAI menjelaskan dan memperbaiki proses pengujian modelnya, terutama karena insiden ini menyangkut situs pemerintah dan kepercayaan publik.





Komentar
Belum ada komentar.