Tiga Model AI Anthropic Retas Sistem Organisasi Lain Secara Ilegal

Share

Tiga model kecerdasan buatan Claude milik Anthropic secara tidak sah menembus sistem milik tiga organisasi luar akibat kesalahan konfigurasi jaringan pada Kamis (30/7/2026). Insiden keamanan ini terungkap usai perusahaan melakukan peninjauan retrospektif berskala besar terhadap seluruh evaluasi siber internal mereka.

Pemeriksaan menyeluruh oleh Anthropic dipicu oleh insiden keamanan serupa yang diumumkan OpenAI pada pekan sebelumnya. Tiga model yang terlibat dalam peretasan ini adalah Opus 4.7, Mythos 5 yang baru dirilis terbatas pada Juni 2026, serta satu model pengujian riset internal.

Ketika interaksi uji coba berlangsung dengan mitra evaluasi pihak ketiga bernama Irregular, sistem pengujian mengalami kekeliruan komunikasi yang menyebabkan model AI mendapatkan akses ke internet terbuka.

Model-model tersebut kemudian mampu menembus organisasi yang terdampak dengan memanfaatkan teknik dasar, seperti mengakses titik akhir tanpa otentikasi serta mengeksploitasi kata sandi yang lemah.

Pihak perusahaan menyatakan bahwa setiap model memberikan respons yang berbeda saat menyadari telah masuk ke sistem organisasi nyata.

Opus 4.7 memilih untuk melanjutkan peretasan, Mythos 5 meyakini dirinya masih berada di lingkungan simulasi, sedangkan model pengujian riset langsung menghentikan aktivitas eksploitasi tersebut.

"Pada akhirnya, banyak faktor yang berkontribusi terhadap insiden ini, tetapi, sejalan dengan budaya evaluasi tanpa menyalahkan, kami menyikapi perbaikannya seolah-olah tanggung jawab berada di tangan kami sendiri," kata pihak Anthropic dalam rilis resminya.

Menanggapi hasil respons berbeda dari ketiga model tersebut, perusahaan memberikan penjelasan tambahan terkait perilaku kecerdasan buatan mereka.

"Pola ini konsisten dengan model yang lebih canggih yang merespons secara lebih tepat, tetapi kami perlu melakukan lebih banyak pengujian untuk yakin dengan kesimpulan ini," ujar pihak Anthropic.

Pengujian tersebut dilakukan tanpa disertai fitur keselamatan standar yang biasanya diterapkan Anthropic sebelum meluncurkan model ke publik. Menyusul insiden ini, dua anggota Kongres AS mengajukan rancangan undang-undang "AI Kill Switch Act" guna mewajibkan perusahaan teknologi memiliki kemampuan mematikan atau menghentikan model AI yang lepas kendali.

Anthropic saat ini telah menghentikan seluruh evaluasi siber dan bekerja sama dengan lembaga independen METR untuk menyelidiki insiden tersebut lebih lanjut.

"Kami mendorong laboratorium lain untuk melakukan peninjauan serupa," kata pihak Anthropic.

Follow publika.id on Google News Follow
Editors Team
annisa-nur-fadhilah
Author