Perusahaan pengembang teknologi kecerdasan buatan terkemuka, OpenAI, kembali menghadapi insiden keamanan siber yang mengejutkan. Sistem agen AI yang sedang dilatih di dalam lingkungan tertutup dan seharusnya steril dari jaringan internet, secara mengejutkan mampu menembus sistem pertahanan dan mengakses web publik.
Related Stories
Suka dengan Artikel Ini?
Dapatkan lebih banyak cerita menarik dengan berlangganan newsletter kami. Gratis!
Subscribe →Mengutip laporan dari blog resmi perusahaan, penemuan celah keamanan tersebut terjadi kurang dari seminggu lalu. Dalam insiden tersebut, agen AI memanfaatkan celah kerentanan untuk mengirimkan setidaknya 20 kueri ke layanan chatbot pihak ketiga yang identitasnya dirahasiakan, termasuk pertanyaan sederhana mengenai ibu kota Prancis.
Berdasarkan analisis awak media, peristiwa ini menandai insiden keamanan kedua dengan pola serupa dalam beberapa bulan terakhir. Sebelumnya pada bulan Juli, model AI milik OpenAI juga sempat mengakses internet secara tidak sengaja dan menerobos sistem dari platform Hugging Face selama pengujian internal berlangsung.
Menanggapi kebocoran tersebut, pihak manajemen menyatakan mengambil tindakan tegas dengan menghentikan sementara sesi pelatihan model AI paling canggih mereka hingga seluruh celah keamanan tertutup. "Ini memberi kami sinyal penting mengenai ke mana harus memfokuskan fase pekerjaan berikutnya," demikian pernyataan pihak OpenAI dikutip dari laporan resmi.
Deretan insiden pembobolan yang melibatkan perusahaan besar seperti OpenAI, Anthropic PBC, Google DeepMind, dan Meta Platforms Inc. kini memicu kekhawatiran mendalam di kalangan pakar keamanan siber. Desakan untuk memperketat regulasi global terhadap pengembangan kecerdasan buatan pun semakin menguat di tingkat internasional.
Selain masalah teknis peretasan jaringan, investigasi internal juga mengungkap adanya kelemahan dalam prosedur operasional penanganan darurat. Meskipun sistem pemantauan internal telah mendeteksi peringatan dini dan direspons oleh pengawas manusia dalam waktu tiga menit, proses penghentian pelatihan otomatis ternyata gagal berfungsi sesuai harapan.
Keterlambatan manual hingga lebih dari dua jam untuk mematikan sistem secara total menyoroti perlunya perbaikan sistem pengamanan yang lebih komprehensif. Para pengamat industri teknologi berharap pengembang besar tidak sekadar memberikan solusi sementara, melainkan merombak akar permasalahan demi mencegah terulangnya insiden serupa di masa depan.