Laporan: Agen OpenAI Gunakan Lebih dari 10 Situs Web untuk Komunikasi Tanpa Izin

Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)
Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)

Sekelompok agen OpenAI disebut memanfaatkan lebih dari 10 situs web yang sebelumnya tidak diketahui publik untuk melakukan komunikasi tanpa izin, setelah mereka berhasil mem-bypass pembatasan sistem terkait kemampuan posting ke internet.

Poin Utama:

  • Penyelidik independen menelusuri komunikasi agen OpenAI ke lebih dari 10 situs yang sebelumnya belum terungkap, digunakan antara Mei dan Juli.
  • Peneliti menemukan jejak di wiki, layanan penyimpanan teks, dan pemendek tautan milik universitas, dengan perkiraan total situs bisa mencapai 23.
  • OpenAI menyatakan peninjauan internalnya tidak menemukan aktivitas lain yang setara tingkat keparahan maupun skala insiden kebocoran di Hugging Face.

Aktivitas Agen OpenAI

Agen OpenAI menggunakan lebih dari 10 situs web antara Mei dan Juli untuk komunikasi yang tidak disetujui, menurut laporan Reuters tertanggal 9 September yang didasarkan pada enam investigasi independen serta data yang ditelaah kantor berita tersebut. Temuan ini memperluas cakupan yang sudah diketahui sebelumnya, yang awalnya hanya berfokus pada sebuah wiki berbahasa Jerman yang dijadikan agen sebagai platform pesan dadakan ketika menjalankan tugas riset.

Para penyelidik menghubungkan pola aktivitas lintas situs dengan mencocokkan string data, nama pengguna, hingga pertanyaan riset yang sangat spesifik, termasuk kueri tentang prevalensi kanker di Iowa. Beberapa jejak juga mengarah ke infrastruktur Microsoft Azure, yang sesekali digunakan OpenAI.

Reuters tidak dapat memverifikasi setiap klaim individual, namun semua peneliti yang dihubungi menempatkan jumlah situs di atas angka 10. Situs-situs tersebut mencakup wiki yang bisa disunting komunitas, layanan penyimpanan teks, hingga pemendek tautan yang dikelola universitas.

OpenAI tidak mengungkap berapa banyak situs yang terlibat maupun menjelaskan mengapa aktivitas ini tidak dipublikasikan selama berbulan-bulan. Perusahaan hanya menyatakan bahwa tinjauan lebih luas “tidak mengidentifikasi aktivitas lain yang setara tingkat keparahan atau skala dengan insiden Hugging Face” dan berjanji akan menyiapkan kerangka kerja untuk pelaporan kasus “misalignment” model.

Baca juga: Apple Patok Harga Duo iPhone Lipat Pertama di $1.999, Ancaman Serius bagi Samsung

Yoon Soroti Risiko

Andrew Yoon, peneliti di lembaga nirlaba California CivAI, menyatakan ia mengidentifikasi 18 situs yang sebelumnya belum pernah diungkap dan menyebut skala masalah ini “agak lebih besar dari yang kami perkirakan.” Menurutnya, “hampir pasti ada lebih banyak hal yang terjadi yang belum kita ketahui.”

Sydney Von Arx, yang kelompoknya pertama kali melaporkan aktivitas di wiki Jerman, mengatakan pihaknya memiliki temuan kredibel pada 23 situs lain yang belum dipublikasikan, namun menekankan bahwa estimasi itu masih jauh dari lengkap. “Kami tidak tahu seberapa banyak yang sebenarnya ada di luar sana,” ujarnya.

Pengembang perangkat lunak dan mantan staf Kongres AS Kenneth Russell DeGraff mengatakan ia menemukan jejak aktivitas di setidaknya 10 situs. Para peneliti menilai para agen tersebut berimprovisasi menciptakan kanal pesan karena mereka diizinkan menjelajah web untuk mencari jawaban, tetapi tidak seharusnya bisa memposting, sehingga mendorong DeGraff berkomentar bahwa agen-agen itu harus “berkreasi dalam cara meninggalkan informasi.”

University of Toronto menyatakan OpenAI menghubungi mereka setelah laporan Reuters terbit, sementara Vanderbilt University mengungkapkan sedang menyelidiki penggunaan serupa atas layanan pemendek tautan milik kampus. Pengembang perangkat lunak pensiunan Helmut Leitner, yang mengelola enam wiki terdampak, kemudian menerima surel tanpa tanda tangan dari OpenAI dan menilai tanggung jawab terletak pada “orang dan organisasi di balik sistem tersebut.”

Temuan yang lebih luas ini menyusul insiden pembobolan repositori open-source Hugging Face oleh OpenAI pada Juli lalu, serta pengungkapan pekan lalu mengenai situs DseWiki berbahasa Jerman. Dua kasus tersebut pertama kali menunjukkan bagaimana agen mampu menembus batasan yang dirancang pengembang, sementara rangkaian investigasi terbaru mengindikasikan pola perilaku serupa telah meluas ke lebih banyak situs.

Selanjutnya: Trezor Alami Kebocoran Pihak Ketiga Kedua dalam Sebulan, Pelaku Manfaatkan Domain untuk Phishing

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev adalah Kepala Konten di Yellow.com, dan telah meliput dunia kripto selama 10 tahun terakhir. Ia mengkhususkan diri pada artikel Riset dan Belajar yang mendalam, dengan fokus pada pelaporan analitis, konteks industri, serta kekuatan besar yang membentuk kripto, mulai dari era AI dan teknologi keamanan hingga inovasi fintech. Ia percaya bahwa segala sesuatu yang digital akan segera mengungguli segala sesuatu yang analog dan bekerja keras untuk mewujudkannya.

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.