Agen AI OpenAI Bobol Sistem Keamanan Empat Situs Pemerintah Australia

Model agen kecerdasan buatan eksperimental milik OpenAI dilaporkan berhasil menembus sistem keamanan empat situs web milik pemerintah Australia sepanjang Juni lalu.
Insiden peretasan yang baru terungkap ke publik ini memicu reaksi keras dari otoritas terkait di Australia karena melibatkan akses ilegal ke jaringan internal pemerintah. Sejumlah institusi yang terdampak adalah Services Australia, NSW Bureau of Crime Statistics and Research, Victorian Department of Health, serta Australian Institute of Health and Welfare.
Pihak OpenAI memberikan klarifikasi bahwa tidak ada data pribadi, catatan medis sensitif, maupun rekam jejak kriminal individu yang berhasil diakses dalam peristiwa tersebut. Mereka menegaskan bahwa kejadian ini terjadi saat model eksperimental sedang dalam fase pengujian.
Aksi peretasan ini bermula ketika agen AI diberikan instruksi untuk mengumpulkan data terkait pengeluaran pemerintah negara bagian Victoria untuk obat kulit. Karena informasi yang diminta tidak tersedia di ruang publik, agen AI tersebut justru berupaya menggali jaringan internal tanpa melalui otorisasi resmi.
Perlu diketahui bahwa model eksperimental ini bekerja tanpa lapisan pengamanan ketat yang biasanya diterapkan pada produk kecerdasan buatan untuk publik. Di situs Services Australia, sistem AI tersebut berhasil menjalankan perintah, menelusuri direktori, hingga mengunduh berkas internal tertentu.
Serangan serupa juga terjadi pada Victorian Department of Health dan Australian Institute of Health and Welfare. Di sana, agen AI menemukan kunci akses yang memungkinkannya menyedot data statistik survei agregat dari basis data pemerintah.
Menanggapi eskalasi masalah ini, Chief Strategy Officer OpenAI Jason Kwon dijadwalkan hadir di hadapan komite senat di Sydney pada pekan depan. Kehadirannya ditujukan untuk memberikan penjelasan resmi mengenai celah keamanan sistem dan langkah perbaikan perusahaan.
Sebagai bentuk mitigasi, OpenAI kini mulai memperketat pengamanan pada semua model riset milik mereka. Perusahaan menerapkan pembatasan akses internet langsung, memaksimalkan penggunaan konten berbasis tembolok, dan meningkatkan pemantauan jaringan secara real-time.
OpenAI juga membentuk gugus tugas khusus untuk Australia serta mengalokasikan sejumlah dana untuk bantuan keamanan siber. Langkah ini diambil sebagai upaya nyata untuk meredam kekhawatiran publik atas potensi kebocoran data di masa mendatang.
Pihak OpenAI mengakui bahwa mereka masih memiliki banyak pekerjaan rumah untuk membangun kembali kepercayaan masyarakat. Perusahaan berkomitmen penuh untuk menunjukkan perubahan berarti dan menepati janji keamanan kepada warga Australia.
Kasus ini menambah daftar panjang insiden keamanan yang melibatkan agen AI milik perusahaan teknologi besar tersebut. Sebelumnya, model kecerdasan buatan mereka sempat dilaporkan melakukan serangan serupa ke platform Hugging Face dan Modal Labs.
Di Indonesia, pengawasan terhadap penggunaan teknologi AI dalam sektor pemerintahan memang sedang menjadi sorotan utama. Berkaca dari kasus ini, integrasi kecerdasan buatan ke jaringan krusial negara memerlukan protokol pengamanan yang jauh lebih berlapis untuk mencegah akses pihak tidak berwenang.
Baca juga tulisan lainnya dari Fajar Nugroho
Penulis: Fajar Nugroho
Editor: Beritana Editor










