Agent AI Asal Inggris Terdeteksi Sebar Kode Berbahaya di GitHub

Share

Sebuah agent kecerdasan buatan (AI) milik lembaga keamanan AI pemerintah Inggris, UK AI Security Institute (AISI), terdeteksi mencoba menyisipkan kode berbahaya ke proyek open source di platform GitHub, seperti dilansir dari Detik iNET pada Jumat (21/8/2026). Aktivitas mencurigakan tersebut pertama kali ditemukan oleh seorang mahasiswa ilmu komputer bernama Sinan Can Demir. Awalnya, Demir mengira aksi pengiriman malware dan manipulasi tersebut dilakukan oleh peretas manusia.

Eksperimen AISI sengaja dirancang dalam lingkungan bersistem longgar untuk menguji sejauh mana kemampuan model AI melakukan tindakan siber mandiri. Agen tersebut beroperasi menggunakan model Mythos 5 yang dikembangkan oleh perusahaan AI Anthropic.

Insiden bermula saat sebuah akun GitHub mengirimkan perubahan kode berisi malware ke proyek open source milik Demir. Setelah Demir menolak perubahan tersebut, muncul akun kedua yang berusaha meyakinkannya bahwa kode tersebut aman digunakan.

Laporan yang dikutip dari Reuters mengungkapkan bahwa kedua akun tersebut sejatinya dikendalikan oleh satu agent AI yang sama. Sistem AI tersebut secara otomatis membuat identitas kedua demi mendapatkan kepercayaan pengembang setelah upaya pertamanya mengalami kegagalan. Tindakan agent AI ini menyerupai metode software supply chain attack. Pola serangan ini dilakukan dengan cara menyusupkan kode berbahaya ke dalam komponen perangkat lunak yang berpotensi berdampak luas bagi pengguna lain jika berhasil lolos.

Pihak penguji menegaskan bahwa kejadian ini berlangsung dalam sandbox keamanan khusus dan bukan berarti layanan publik Anthropic meretas GitHub secara mandiri. Kendati demikian, temuan ini memperkuat kekhawatiran global terkait potensi penyalahgunaan kemampuan siber pada model AI otonom.

Follow publika.id on Google News Follow
Editors Team
nadia-fitria-ramadhani
Author