{"id":107275,"date":"2026-09-21T11:05:17","date_gmt":"2026-09-21T04:05:17","guid":{"rendered":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/09\/21\/claude-opus-5-bantu-peneliti-bobol-sistem-openai-dalam-72-jam\/"},"modified":"2026-09-21T11:05:17","modified_gmt":"2026-09-21T04:05:17","slug":"claude-opus-5-bantu-peneliti-bobol-sistem-openai-dalam-72-jam","status":"publish","type":"post","link":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/09\/21\/claude-opus-5-bantu-peneliti-bobol-sistem-openai-dalam-72-jam\/","title":{"rendered":"Claude Opus 5 Bantu Peneliti Bobol Sistem OpenAI dalam 72 Jam"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>JAKARTA &#8211; Claude Opus 5 digunakan tim peneliti keamanan dari Hacktron AI untuk mengeksploitasi rangkaian celah keamanan pada sistem OpenAI dalam waktu kurang dari 72 jam melalui program <em>bug bounty<\/em> resmi perusahaan.<\/p>\n<p>Dalam pengujian tersebut, tiga peneliti, Harsh Jaiswal, Mohan Pedhapati, dan Rahul Maini, berhasil memanfaatkan dua kerentanan untuk memperoleh akses ke akun karyawan OpenAI dan membuktikan akses terhadap repositori perangkat lunak internal perusahaan.<\/p>\n<div>\n<p class=\"my-3\" style=\"text-align: center !important\">\n        <iframe id=\"ae03fa89\" name=\"ae03fa89\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=a36f8217&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=a36f8217\" alt=\"\"\/><\/a><\/iframe>\n    <\/p>\n<div class=\"my-3 text-center\">\n<div class=\"row\">\n<div class=\"col-12 d-flex align-items-center justify-content-center\">\n                <iframe style=\"display:block\" id=\"ab424a17\" name=\"ab424a17\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=aab3ec5c&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=aab3ec5c\" alt=\"\"\/><\/a><\/iframe>\n            <\/div>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Pengujian dilakukan dalam program bug bounty OpenAI melalui Bugcrowd. Setelah memastikan jalur akses dan tingkat izin yang diperoleh, tim Hacktron AI melaporkan kerentanan tersebut kepada OpenAI. Atas temuan itu, mereka menerima hadiah bug sebesar 6.500 dolar AS atau sekitar Rp115,2 juta berdasarkan kurs Rp17.723,17 per dolar AS.<\/p>\n<p>Rangkaian serangan bermula dari <em>community.openai.com,<\/em> forum diskusi publik OpenAI yang menggunakan platform Discourse. Para peneliti menemukan kerentanan heap buffer overflow pada libheif, pustaka sumber terbuka yang digunakan ImageMagick untuk memproses berkas gambar HEIC dan HEIF yang diunggah pengguna.<\/p>\n<p>Pada tahap awal, tim mencoba mengembangkan eksploitasi menggunakan Claude Opus 4.8. Namun, model tersebut mengalami kesulitan melewati mekanisme perlindungan memori yang terdapat pada sistem.<\/p>\n<p>Situasi berubah setelah Anthropic merilis Claude Opus 5 pada 24 Juli. Para peneliti kemudian beralih ke model tersebut dan berhasil menghasilkan muatan eksekusi kode jarak jauh yang berfungsi dalam hitungan jam.<\/p>\n<p>Dari akses tersebut, tim kemudian menemukan kelemahan lain pada mekanisme sistem masuk tunggal atau single sign-on. Token sesi yang dibuat melalui forum publik ternyata masih dapat digunakan pada sejumlah layanan internal, termasuk ChatGPT dan Codex.<\/p>\n<p>Kondisi tersebut memungkinkan tim memperoleh akses langsung ke akun milik karyawan OpenAI.<\/p>\n<p>Para peneliti kemudian menggunakan akun Codex milik karyawan yang telah terdampak untuk membuktikan tingkat akses yang mereka dapatkan. Mereka membuat permintaan penggabungan kode atau pull request bernomor #1186742 pada repositori perangkat lunak utama OpenAI dengan nama openai\/openai.<\/p>\n<p>Langkah tersebut dilakukan untuk membuktikan bahwa akses telah mencapai lingkungan internal tanpa mengambil atau mengakses data teknis sensitif maupun bobot model kecerdasan buatan milik OpenAI.<\/p>\n<p>OpenAI kemudian mengonfirmasi bahwa kedua kerentanan telah diperbaiki. Perusahaan juga memperketat izin token dan mencabut sesi yang terdampak.<\/p>\n<p>Presiden OpenAI, Greg Brockman, mengatakan perusahaan mengalihkan 25 persen insinyur produksinya untuk mengerjakan aspek keamanan setelah kejadian tersebut dan sebuah insiden pengujian lain yang sebelumnya memungkinkan akses keluar dari batas sistem.<\/p>\n<p>Seluruh pengujian yang dilakukan Hacktron AI berlangsung kurang dari 72 jam. Tim tersebut juga menghabiskan kurang dari 3.000 dolar AS atau sekitar Rp53,2 juta dalam bentuk kredit token API untuk pengujian sebagai bagian dari proyek penelitian mereka yang disebut &#8220;HEIF Heist&#8221;.<\/p>\n<p>Kasus tersebut menunjukkan penggunaan model kecerdasan buatan dalam penelitian keamanan siber dapat membantu peneliti menemukan dan membuktikan kerentanan dalam sistem perangkat lunak. Dalam kasus ini, Claude Opus 5 digunakan sebagai bagian dari proses pengembangan eksploitasi sebelum celah yang ditemukan dilaporkan dan diperbaiki oleh OpenAI.<\/p>\n<p>                                    <a href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/voi.id\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"&#10;    display:flex;&#10;    align-items:center;&#10;    justify-content:space-between;&#10;    gap:16px;&#10;    padding:14px 16px;&#10;    margin:20px 0;&#10;    border:1px solid #e5e7eb;&#10;    border-radius:14px;&#10;    background:#ffffff;&#10;    text-decoration:none;&#10;    max-width:480px;&#10;    box-shadow:0 1px 3px rgba(0,0,0,.08);&#10;  \"><\/p>\n<div style=\"display:flex;align-items:center;gap:12px;\">\n<div>\n<p>\n        Add VOI as a Preferred Source\n      <\/p>\n<p>\n        Follow VOI news updates across Google.\n      <\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>\n    +\n  <\/p>\n<p><\/a><\/p><\/div>\n<p><script>\n      !function(f,b,e,v,n,t,s)\n      {if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n      n.callMethod.apply(n,arguments):n.queue.push(arguments)};\n      if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';\n      n.queue=[];t=b.createElement(e);t.async=!0;\n      t.src=v;s=b.getElementsByTagName(e)[0];\n      s.parentNode.insertBefore(t,s)}(window, document,'script',\n      'https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n      fbq('init', '243878556852666');\n      fbq('track', 'PageView');\n    <\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/voi.id\/teknologi\/594960\/claude-opus-5-bantu-peneliti-bobol-sistem-openai-dalam-72-jam\">Sumber <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>JAKARTA &#8211; Claude Opus 5 digunakan tim peneliti keamanan dari Hacktron AI untuk mengeksploitasi rangkaian celah keamanan pada sistem OpenAI dalam waktu kurang dari 72 jam melalui program bug bounty resmi perusahaan. Dalam pengujian tersebut, tiga peneliti, Harsh Jaiswal, Mohan Pedhapati, dan Rahul Maini, berhasil memanfaatkan dua kerentanan untuk memperoleh akses ke akun karyawan OpenAI [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":107276,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-107275","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business"],"relative_dates":{"created":"21 hours ago","modified":"21 hours ago"},"_links":{"self":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/107275","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/comments?post=107275"}],"version-history":[{"count":0,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/107275\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media\/107276"}],"wp:attachment":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media?parent=107275"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/categories?post=107275"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/tags?post=107275"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}