Model AI Claude Bobol Sistem Tiga Perusahaan Akibat Kesalahan Konfigurasi

Share

Model kecerdasan buatan Claude menembus sistem jaringan tiga perusahaan secara tanpa izin saat menjalani pengujian keamanan siber. Insiden tersebut dipicu oleh kesalahan konfigurasi yang menyebabkan lingkungan simulasi tetap terhubung ke jaringan internet publik, sebagaimana dilansir dari Detik iNET pada Jumat (31/7/2026).

Akses tanpa izin ini melibatkan beberapa varian model, yakni Claude Opus 4.7, Claude Mythos 5, serta sebuah model riset internal Anthropic. Meskipun kasus awal teridentifikasi terjadi sejak April 2026, temuan ini baru terungkap setelah Anthropic melakukan peninjauan terhadap 141.006 sesi pengujian.

Peristiwa itu berlangsung saat Claude mengikuti latihan keamanan siber bertajuk capture the flag untuk menemukan celah pada jaringan simulasi. Miskomunikasi antara Anthropic dan mitra evaluasinya, Irregular, membuat model AI tersebut mengakses sistem jaringan nyata yang dikiranya bagian dari simulasi.

Dalam aksinya, Claude memanfaatkan kata sandi lemah serta endpoint tanpa autentikasi, termasuk menyasar situs nyata yang namanya mirip dengan perusahaan fiktif dalam instruksi. Anthropic menegaskan bahwa proses ini menggunakan teknik dasar dan bukan mengeksploitasi celah keamanan baru.

Anthropic telah menghentikan seluruh evaluasi keamanan siber sejak 23 Juli 2026 dan mulai menghubungi organisasi yang terdampak. Hingga kini, belum diketahui jenis data yang sempat diakses maupun dampak kerugian operasional akibat insiden tersebut.

Follow publika.id on Google News Follow
Editors Team
yoga-prasetyo-nugroho
Author