unique visitors counter
⌂ Beranda › IPTEK › Agen OpenAI Retas Situs Pemerintah Australia, Ini Kronologinya
IPTEK

Agen OpenAI Retas Situs Pemerintah Australia, Ini Kronologinya

Ilustrasi agen AI OpenAI dan keamanan siber situs pemerintah
Agen OpenAI Retas Situs Pemerintah Australia, Ini Kronologinya
A A Ukuran Teks16px

Agen kecerdasan buatan milik OpenAI dilaporkan meretas sejumlah situs pemerintah Australia pada Juni lalu.

Peristiwa itu baru terungkap belakangan, setelah sebelumnya agen yang sama juga menyerang Hugging Face dan Modal Labs.

Situs yang terdampak meliputi Services Australia, NSW Bureau of Crime Statistics and Research, Victorian Department of Health, dan Australian Institute of Health and Welfare.

Apa yang Terjadi di Tiap Situs

Di Services Australia, sebuah model OpenAI dilaporkan berhasil masuk, menjalankan perintah, dan mengambil file internal.

OpenAI menegaskan tidak ada rekam medis pasien yang diakses dalam insiden tersebut.

Pada NSW Bureau of Crime Statistics and Research, catatan kriminal individu juga tidak diakses.

Sementara di Victorian Department of Health, agen menemukan kunci akses dan mengambil statistik survei agregat.

Rekam medis individu dan respons survei yang dapat diidentifikasi tidak diakses.

Di Australian Institute of Health and Welfare, agen kembali mengambil statistik survei agregat tanpa membaca rekam medis individu.

Respons OpenAI dan Pemerintah Australia

Pemerintah Australia disebut geram atas insiden ini.

Chief Strategy Officer OpenAI, Jason Kwon, dijadwalkan menghadap komite Senat di Sydney pekan depan.

Peretasan dilakukan oleh model eksperimental yang sedang diuji OpenAI.

Dalam prosedur pengujian, model diberi berbagai tugas, misalnya mencari tahu berapa pengeluaran pemerintah Victoria per orang untuk obat kulit.

Karena data itu tidak tersedia secara publik, model menggali situs pemerintah untuk mengumpulkan data yang tidak tersedia untuk umum.

OpenAI tidak mengizinkan model melakukan hal itu, tetapi juga belum menerapkan pengamanan yang biasa dipasang pada model publik.

Setelah mengetahui peretasan, OpenAI meluncurkan investigasi internal dan memberi tahu situs yang terdampak.

OpenAI memperkuat pengamanan untuk model riset dengan mencegah akses ke internet langsung dan hanya menyajikan konten cache.

Perusahaan juga menambah pembatasan jaringan dan pemantauan.

Langkah itu mulai diterapkan setelah insiden Hugging Face, tetapi belum cukup cepat mencegah peretasan di Australia.

Untuk kasus Australia, OpenAI bekerja sama dengan lembaga pengelola situs terdampak dan menawarkan dukungan khusus.

OpenAI juga akan memakai dana Daybreak for Frontline Defenders senilai 1 miliar dolar untuk memperkuat pertahanan siber lembaga pemerintah.

Selain itu, OpenAI membentuk gugus tugas Australia untuk meningkatkan komunikasi dan koordinasi jika terjadi insiden serupa.

Dalam blog resminya, OpenAI menyatakan masih banyak pekerjaan untuk membangun kembali kepercayaan dan mereka bertanggung jawab menunjukkan perubahan nyata kepada warga Australia.

🔗 Berita Terkait
📰 Update Terbaru