Model AI Anthropic Retas Tiga Organisasi Saat Uji Coba Keamanan

Share

Perusahaan teknologi asal Amerika Serikat, Anthropic, mengumumkan bahwa beberapa model kecerdasan buatan (AI) miliknya secara mandiri meretas sistem milik tiga organisasi saat menjalankan uji coba keamanan privat.

Insiden tersebut terungkap setelah Anthropic melakukan tinjauan internal terhadap lebih dari 140.000 pengujian. Tinjauan ini dipicu oleh laporan pesaingnya, OpenAI, yang mengalami insiden serupa pada pekan sebelumnya.

Sistem pengujian Anthropic mengalami kesalahan konfigurasi yang menyebabkan model AI bernama Claude mendapatkan akses ke jaringan internet terbuka. Padahal, pengujian tersebut seharusnya berlangsung dalam lingkungan terisolasi tanpa koneksi luar.

Dalam simulasi peretasan tersebut, Claude ditugaskan untuk menemukan data rahasia pada mesin lain di jaringan tertutup. Namun, karena terhubung ke internet, model AI tersebut menganggap sistem nyata milik tiga organisasi sebagai bagian dari skenario latihan.

Anthropic menjelaskan bahwa modelnya menembus sistem menggunakan teknik dasar, seperti memanfaatkan kata sandi yang lemah dan titik akses yang tidak terautentikasi. Insiden ini tercatat telah terjadi sejak April 2026, dan organisasi yang terdampak tidak menyadari adanya peretasan tersebut.

Profesor Gina Neff, Kepala Minderoo Centre di University of Cambridge, memberikan tanggapannya mengenai kejadian tersebut.

"Model AI hanya melakukan apa yang diperintahkan oleh manusia," kata Profesor Gina Neff, Kepala Minderoo Centre di University of Cambridge.

Pelajaran mendasar dari peristiwa ini bukanlah ketakutan terhadap robot yang akan mengambil alih, melainkan keputusan perusahaan di balik agen AI mengenai standar keamanan bagi publik. Ia menambahkan bahwa pengujian independen dan pengawasan pemerintah menjadi sangat krusial.

"Pelajaran yang bisa diambil dari serangan siber ini tidak selalu berarti AI telah mengembangkan kemampuan serangan yang benar-benar baru," kata David Allott, Pakar Keamanan Siber dari Veeam Software.

Sebaliknya, agen AI mampu mengombinasikan berbagai kemampuan, memperoleh kredensial, serta mengakses sistem untuk mengambil tindakan secara otonom dalam skala dan kecepatan mesin.

Menanggapi rentetan insiden ini, Anthropic dan OpenAI telah menghentikan seluruh evaluasi siber mereka. Anthropic menyatakan komitmennya untuk bekerja sama dengan organisasi yang terdampak guna melakukan tindakan pemulihan.

Follow publika.id on Google News Follow
Editors Team
rizka-amelia-kusuma
Author