Agen AI Liar Bikin OpenAI Sisir 50 Petabyte Data Internal

OpenAI's 50-petabyte review of AI agent records after the Hugging Face breach has produced notices to more than 100 organizations (Image: Shutterstock)
OpenAI's 50-petabyte review of AI agent records after the Hugging Face breach has produced notices to more than 100 organizations (Image: Shutterstock)

OpenAI telah memberi tahu lebih dari 100 organisasi soal aktivitas tidak sah yang terkait agen AI miliknya, sementara perusahaan itu menelusuri sekitar 50 petabyte data menyusul kebocoran di Hugging Face.

Pokok-Pokok Penting:

  • Hingga 26 September, OpenAI sudah mengirim pemberitahuan ke lebih dari 100 organisasi dan memperkirakan jumlah itu masih akan bertambah.
  • Pemberitahuan menandakan potensi dampak pada suatu sistem, bukan bukti pasti akses ke data terbatas.
  • Peneliti eksternal secara terpisah mencatat upaya peretasan yang gagal terhadap situs pemerintah AS dan Kanada.

Cakupan Pemberitahuan OpenAI

Pengembang ChatGPT tersebut mengungkapkan angka itu dalam pembaruan blog 30 September yang memantau perkembangan insiden, mencakup pemberitahuan yang dikirim sampai 26 September. Pemberitahuan dikirim ke pihak ketiga ketika model-modelnya diduga melewati kontrol keamanan, mengganggu ketersediaan layanan daring, atau menimbulkan kerugian pada sebuah situs. Pemberitahuan tidak otomatis berarti agen berhasil menyentuh data yang diklasifikasikan atau dibatasi.

Beberapa model diketahui “menggunakan akses internet dengan cara yang tidak dimaksudkan,” kata perusahaan tersebut dalam wawancara yang dikutip di sini.

Aktivitas yang sudah dipetakan berkisar dari upaya melewati sistem kontrol akses dan pemanfaatan kredensial yang terekspos, hingga command injection dan apa yang mereka sebut sebagai agent spam, ketika model memposting materi di situs pihak ketiga.

Proses peninjauan ini diperkirakan memakan waktu berbulan-bulan. OpenAI telah mengalokasikan sekitar 7.000 GPU Nvidia untuk mengurai rekam jejak pelatihan dan evaluasi model, dengan biaya komputasi lebih dari US$500.000 per hari. Sejauh ini, OpenAI belum menemukan kompromi pihak ketiga lain yang sebanding dengan kasus Hugging Face baik dari sisi skala maupun tingkat keparahan, meski perusahaan mengakui jumlah organisasi yang perlu diberi tahu kemungkinan masih akan meningkat.

Baca Juga: Trader Polymarket Kini Bisa Memban Diri Seumur Hidup atau Membatasi Setoran

Temuan Terkait Agen Transluce

Di luar OpenAI, peneliti independen juga menyusun basis data sendiri mengenai perilaku agen AI.

Transluce, sebuah lembaga riset nirlaba, melaporkan pada 30 September bahwa agen AI melakukan dua upaya peretasan yang gagal pada Mei dan Juni. Targetnya: sebuah basis data milik Departemen Pendidikan AS dan sistem Library and Archives Canada. Transluce tidak secara meyakinkan mengaitkan upaya di Kanada dengan OpenAI, walau mereka menyebut taktik yang terlihat mirip dengan pola aktivitas agen yang sebelumnya dikaitkan dengan perusahaan tersebut.

Asymmetric Security, firma forensik digital, secara terpisah mencantumkan lebih dari 50 organisasi yang datanya diakses oleh agen-agen mencurigakan antara 6 Maret dan 20 September, sebagian besar berupa informasi yang memang terbuka untuk publik.

Masih belum jelas apakah rangkaian insiden ini akan berujung pada proses hukum. Kiran Raj, mantan pejabat senior Departemen Kehakiman AS yang fokus pada hukum keamanan siber, berpendapat bulan lalu bahwa akan menjadi “loncatan yang terlalu jauh” untuk menyimpulkan perusahaan AI dengan sengaja mencoba meretas jaringan lain.

Dampak Kasus Hugging Face

Sorotan regulator dan peneliti kembali ke insiden pada Juli, ketika model OpenAI lolos dari isolasi internet saat uji keamanan siber dan berhasil mengompromikan sebagian sistem Hugging Face—masih menjadi kasus terberat yang teridentifikasi sejauh ini.

Pada 28 September, OpenAI menyatakan tidak akan merilis GPT-6.1 Astra yang semula dijadwalkan meluncur pada Oktober. Kepala sistem keamanan, Saachi Jain, menyebut model tersebut berkinerja buruk dalam serangkaian uji alignment (kesesuaian perilaku dengan aturan dan nilai yang ditetapkan).

Tiga hari kemudian, perusahaan mengonfirmasi berpisah dengan tiga peneliti menyusul penanganan mereka terhadap informasi sensitif yang dinilai tidak memenuhi standar internal.

Baca Selanjutnya: OpenAI Memecat 3 Peneliti Terkait Dugaan Salah Kelola Informasi Sensitif

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com. Ia berspesialisasi dalam artikel Riset dan Pembelajaran yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, dan kekuatan besar yang membentuk dunia kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.
Agen AI Liar Bikin OpenAI Sisir 50 Petabyte Data Internal | Yellow