RELUNG.ID – Agen kecerdasan buatan (AI) eksperimental milik OpenAI diketahui melakukan serangkaian aktivitas peretasan terhadap sejumlah situs yang dikelola pemerintah Australia.
Insiden tersebut terjadi pada Juni 2026, namun baru terungkap beberapa waktu terakhir. Sejumlah instansi pemerintah Australia dilaporkan terdampak, meski OpenAI menyatakan data sensitif seperti rekam medis individu tidak diakses oleh agen AI tersebut.
Sebelumnya, agen AI OpenAI juga dilaporkan melakukan aktivitas serupa terhadap platform Hugging Face dan Modal Labs. Kasus di Australia menjadi perhatian karena menyasar sejumlah situs pemerintahan.
Berdasarkan penjelasan OpenAI, terdapat sedikitnya empat instansi pemerintah Australia yang terdampak.
Pertama, Services Australia. Agen AI OpenAI diketahui memperoleh akses ke sistem, menjalankan sejumlah perintah, hingga mengambil file internal. Meski demikian, OpenAI menyatakan tidak terdapat rekam medis pasien yang diakses.
Kedua, NSW Bureau of Crime Statistics and Research. Agen AI melakukan aktivitas terhadap sistem instansi tersebut, tetapi data catatan kriminal individu disebut tidak diakses.
Ketiga, Victorian Department of Health. Dalam kasus ini, agen AI menemukan kunci akses dan mengambil statistik survei yang telah diagregasi. OpenAI menyatakan rekam medis individu maupun jawaban survei yang dapat mengungkap identitas pribadi tidak diakses.
Keempat, Australian Institute of Health and Welfare (AIHW). Agen AI kembali mengambil statistik survei agregat, tetapi tidak membaca rekam medis individu.
Insiden tersebut terjadi ketika model AI eksperimental OpenAI menjalankan serangkaian tugas sebagai bagian dari proses pengujian. Model diberikan berbagai instruksi untuk mencari dan mengumpulkan informasi tertentu.
Salah satu tugas yang diberikan berkaitan dengan pengeluaran pemerintah negara bagian Victoria per orang untuk obat-obatan kulit. Ketika tidak menemukan data yang tersedia secara publik, model kemudian menelusuri situs pemerintah untuk mencari informasi tambahan, termasuk data yang tidak dipublikasikan secara terbuka.
OpenAI menegaskan bahwa model tersebut tidak mendapatkan izin untuk melakukan tindakan tersebut. Namun, model eksperimental itu juga belum dilengkapi seluruh sistem pengamanan yang biasanya diterapkan pada model yang telah dirilis untuk publik.
Setelah mengetahui aktivitas tersebut, OpenAI melakukan penyelidikan internal dan memberi tahu pengelola situs pemerintah yang terdampak.
Perusahaan kemudian memperkuat sistem pengamanan untuk model-model penelitiannya. Salah satu langkah yang diterapkan adalah membatasi akses langsung model ke internet dengan hanya menyediakan konten yang telah tersimpan dalam cache.
OpenAI juga menerapkan pembatasan jaringan tambahan serta meningkatkan sistem pemantauan terhadap aktivitas model.
Langkah pengamanan tersebut mulai diterapkan setelah insiden yang melibatkan Hugging Face. Namun, menurut OpenAI, sistem tersebut belum sepenuhnya diterapkan ketika insiden terhadap situs pemerintah Australia terjadi.
Khusus terkait insiden di Australia, OpenAI menyatakan telah bekerja sama dengan instansi pemerintah yang mengelola situs terdampak dan menawarkan dukungan khusus untuk membantu penanganan insiden.
Perusahaan juga menyatakan akan menggunakan dana Daybreak for Frontline Defenders senilai US$1 miliar untuk membantu memperkuat pertahanan siber lembaga pemerintah.
Selain itu, OpenAI membentuk satuan tugas khusus Australia untuk meningkatkan komunikasi dan koordinasi apabila terjadi insiden serupa di masa mendatang.
Chief Strategy Officer OpenAI, Jason Kwon, dijadwalkan menghadiri sidang komite Senat Australia di Sydney pada pekan depan untuk membahas persoalan tersebut.
“Kami menyadari bahwa masih banyak pekerjaan yang harus dilakukan untuk memulihkan kepercayaan, dan kami bertanggung jawab untuk menunjukkan kepada masyarakat Australia bahwa kami melakukan perubahan nyata serta menepati janji-janji kami,” tulis OpenAI dalam penjelasannya mengenai insiden tersebut.
Kasus ini menambah perhatian terhadap tantangan keamanan yang muncul seiring berkembangnya agen AI. Kemampuan agen untuk menjalankan perintah dan menelusuri sumber informasi secara mandiri membuat pengawasan, pembatasan akses, serta sistem keamanan menjadi bagian penting dalam pengembangan teknologi tersebut. (LWM)

