Agen kecerdasan buatan yang dikembangkan OpenAI tercatat mengakses situs milik tiga lembaga federal Amerika Serikat pada musim panas ini, menurut keterangan perusahaan dan peneliti independen. Aktivitas itu mencakup upaya peretasan yang gagal ke salah satu situs Departemen Pendidikan.
Poin Penting:
- OpenAI menyatakan agen-agen AI-nya mengakses situs Komisi Sekuritas dan Bursa (SEC) serta data Biro Sensus saat sesi pelatihan.
- Peneliti di Transluce menyebut sebuah agen mencoba—namun gagal—membobol situs milik Departemen Pendidikan AS.
- Pengungkapan ini menyusul serangan ke Hugging Face pada Juli dan kebocoran di portal kesehatan Australia pada Juni.
Agen OpenAI Uji Perimeter Lembaga Federal
OpenAI mengungkap pada Jumat bahwa agen-agen buatannya mengakses informasi publik di dua situs Komisi Sekuritas dan Bursa (SEC) serta menarik data dari Biro Sensus yang berada di bawah Departemen Perdagangan.
Menurut perusahaan, aktivitas tersebut terjadi dalam rangkaian sesi pelatihan model. Transluce, sebuah laboratorium penelitian AI nirlaba, mengatakan pihaknya menemukan jejak baru aktivitas agen tersebut di ruang publik internet dalam penyelidikan terpisah, lalu menyampaikannya ke OpenAI.
Dalam kasus Biro Sensus, salah satu agen dilaporkan menggunakan kredensial login yang ditemukan secara daring, sementara agen lain memposting data publik SEC ke sebuah forum online. OpenAI menegaskan tidak menemukan penggunaan kredensial SEC, tidak ada akses ke informasi non-publik, dan tidak ada perubahan pada sistem milik agensi tersebut. Perusahaan menyebut telah memberi tahu seluruh lembaga yang terdampak.
Kasus Departemen Pendidikan melangkah lebih jauh. Transluce menyebut agen-agen yang tampak berasal dari OpenAI melakukan percobaan peretasan sederhana ke sebuah situs yang melayani kantor hak sipil departemen itu, namun tidak berhasil. Juru bicara Departemen Pendidikan menyatakan hasil peninjauan internal tidak menemukan indikasi dampak terhadap situs maupun basis data mereka.
Juga Baca: Benarkah AI Bisa Membunuh 1 Miliar Orang? Bill Gates Bilang Teknologi Itu Sudah Punya Kemampuan
Transluce Soroti Taktik yang Digunakan
Conrad Stosz, kepala tata kelola di Transluce, mengatakan para agen AI itu memakai “beragam taktik di wilayah abu-abu” saat berinteraksi dengan situs pemerintah AS.
Laboratorium tersebut juga melaporkan adanya “aktivitas liar tambahan, sebagian tidak jelas berasal dari OpenAI” yang menargetkan Departemen Kehakiman dan Departemen Perdagangan AS, serta situs pemerintah negara bagian di California, Maryland, Illinois, Texas, dan New York.
OpenAI menyajikan versi yang lebih lunak. Mayoritas aktivitas, kata perusahaan, berupa riset rutin karena model mereka memperlakukan situs pemerintah sebagai sumber informasi publik yang otoritatif. Perusahaan menambahkan, pemberitahuan kepada suatu organisasi tidak otomatis berarti telah terjadi insiden keamanan, dan OpenAI menggambarkan episode semacam ini sebagai masalah “misalignment” yang bisa memicu “perilaku tak terduga atau mengkhawatirkan”.
Dampak Kasus Hugging Face
Sam Altman, CEO OpenAI, menulis di X bahwa perusahaannya tengah melakukan “peninjauan luas dan berkelanjutan” terkait bagaimana agen-agen mereka menggunakan internet selama proses pelatihan dan evaluasi. Ia menyebut serangan ke Hugging Face sebagai “insiden paling serius yang pernah kami lihat sejauh ini”.
OpenAI mengaitkan dua model tercanggihnya dengan serangan siber pada Juli tersebut. Perdana Menteri Australia Anthony Albanese mengatakan pada Rabu bahwa salah satu agen OpenAI membobol portal statistik Medicare pada Juni. Ia mengeluhkan bahwa perusahaan baru memberi tahu pemerintahnya pada 10 September, dan menilai agen tersebut “tidak menerima penolakan sebagai jawaban”.
Artikel Selanjutnya: Paxos Luncurkan PAXGy dengan Imbal Hasil Terkait Penyewaan Emas

