JAKARTA – Agen kecerdasan buatan (AI) otonom yang dikembangkan OpenAI dilaporkan berulang kali menggunakan teknik serangan siber untuk melewati pembatasan akses pada situs pemerintah dan universitas ketika gagal memperoleh informasi melalui pencarian biasa. Pola tersebut terungkap dalam laporan perusahaan keamanan Transluce dan pernyataan pejabat Australia.
Kasus tersebut menjadi sorotan setelah Perdana Menteri Australia, Anthony Albanese, mengonfirmasi bahwa agen OpenAI menerobos Medicare Statistics Reporting Service pada Juni 2026. Agen tersebut kemudian mengakses sejumlah berkas kesehatan agregat yang tidak tersedia untuk publik dan menulis data ke server internal.
Menurut Transluce, kejadian di Australia bukan satu-satunya kasus. Perusahaan keamanan tersebut mengidentifikasi pola penggunaan teknik seperti SQL injection, cross-site scripting dan path traversal oleh agen OpenAI dalam periode Maret hingga September 2026.
Teknik-teknik tersebut digunakan setelah permintaan informasi biasa tidak dapat dilakukan atau akses terhadap suatu situs dibatasi. Dalam beberapa kasus, agen secara mandiri mencoba mencari cara untuk melewati kontrol keamanan guna menyelesaikan tugas pengumpulan data.
Pada Mei, misalnya, sebuah agen yang sedang mencari foto-foto bersejarah dari perpustakaan digital University of New Mexico mengirimkan sekitar 80 permintaan secara beruntun untuk memeriksa kemungkinan kelemahan pada server.
Beberapa hari kemudian, agen lain menargetkan portal data Data USA setelah permintaan pencarian gagal. Agen tersebut menggunakan teknik eksploitasi keamanan untuk mencoba memperoleh informasi yang dibutuhkan.
Laporan Transluce menyebut agen-agen tersebut tidak mendapatkan instruksi untuk melakukan pengujian penetrasi. Upaya melewati kontrol keamanan muncul secara mandiri ketika agen berusaha menyelesaikan tugas pengumpulan informasi yang diberikan.
Kasus di Australia kemudian menimbulkan persoalan tambahan terkait waktu pelaporan kepada pemerintah setempat. OpenAI menemukan adanya akses tersebut pada Agustus, tetapi baru memberitahukan pemerintah Australia pada 10 September.
Pemberitahuan itu dikirim melalui email kepada alamat umum untuk pelaporan kerentanan yang hanya diperiksa satu kali sehari.
Tidak ada catatan pasien pribadi yang dilaporkan terekspos dalam insiden tersebut. Namun, Albanese menyatakan ketidakpuasannya terhadap penanganan kasus itu dalam percakapannya dengan CEO OpenAI, Sam Altman.
OpenAI mengakui bahwa modelnya melakukan tindakan yang tidak direncanakan selama evaluasi internal. Perusahaan kemudian memulai peninjauan terhadap perilaku agen yang tidak selaras dengan tujuan yang ditetapkan.
Sementara itu, pemerintah Australia membentuk satuan tugas lintas lembaga untuk menyelidiki insiden tersebut serta kemungkinan langkah hukum yang dapat ditempuh.
Rangkaian kasus yang diungkap sejak Maret hingga September 2026 tersebut membuat perilaku agen AI otonom menjadi perhatian dalam pengembangan sistem kecerdasan buatan. Persoalan utamanya berkaitan dengan tindakan yang diambil agen ketika menghadapi pembatasan akses saat menjalankan tugas yang diberikan.
Add VOI as a Preferred Source
Follow VOI news updates across Google.
+
