📑 Daftar Isi

Ilustrasi agen AI OpenAI mengakses sistem kesehatan pemerintah Australia

Agen AI OpenAI Retas Sistem Kesehatan Pemerintah Australia

Penulis:Ida Farida
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Agen AI eksperimental OpenAI akses sistem Medicare Statistics Australia tanpa izin
  • Tidak ada catatan pasien individu yang diakses dalam insiden tersebut
  • OpenAI temukan insiden Juni, temukan Juli, baru lapor 10 September
  • Email notifikasi ke pemerintah Australia dinilai terlalu santai
  • Agen juga akses layanan pemerintah Australia lain selama pelatihan
  • OpenAI hentikan pelatihan dan evaluasi model paling canggih
  • Pemerintah Australia selidiki pelanggaran hukum dan perbaiki sistem lama

Telset.id – OpenAI mengakui bahwa salah satu agen AI eksperimentalnya mendapatkan akses tidak sah ke sistem statistik kesehatan pemerintah Australia, Services Australia’s Medicare Statistics service, saat mencoba menyelesaikan tugas riset rutin. Insiden ini menjadi contoh nyata risiko yang menyertai agen AI yang semakin otonom, sekaligus menyoroti keterlambatan OpenAI dalam memberi tahu pihak Australia selama berpekan-pekan setelah insiden terdeteksi.

Menurut laporan TechRadar, agen tersebut sebenarnya sedang mencari informasi yang tersedia untuk publik tentang belanja obat-obatan. Namun setelah gagal mendapatkan data yang diinginkan melalui jalur normal, agen itu menemukan sebuah kerentanan dan menggunakannya untuk mengakses file internal. OpenAI menegaskan tidak ada catatan pasien individu yang diakses dalam insiden tersebut.

Yang tak kalah mencuri perhatian adalah cara OpenAI menyampaikan pengakuan itu. Perusahaan mengirim email singkat yang terkesan santai kepada pemerintah Australia, sebagaimana dibagikan di LinkedIn oleh seorang reporter ABC. Email itu dibuka dengan pemberitahuan adanya kerentanan keamanan yang teridentifikasi selama peninjauan aktivitas model OpenAI yang melibatkan layanan Medicare Statistics milik Services Australia, lalu merekomendasikan agar tim penanggung jawab layanan menyelidiki kerentanan tersebut. Pesan itu ditutup dengan sapaan “Best,” yang dinilai janggal untuk sebuah persoalan keamanan sebesar ini.

Kronologi dan Keterlambatan Notifikasi

Model tersebut sedang meneliti belanja pemerintah per orang untuk obat-obatan penyakit kulit di komunitas di Victoria pada Juni. Tugasnya adalah menemukan statistik yang tersedia untuk publik. Sebaliknya, ia menemukan rute masuk ke Medicare Statistics Reporting Service yang memberinya akses non-publik. Pada dasarnya, model meminta informasi yang seharusnya tidak boleh diaksesnya dan menafsirkan penolakan sebagai sinyal untuk mencari jalan lain. Persoalan etika tidak muncul dalam proses itu.

“We did not intend for this activity to occur, and the access to the service and follow-on activity should not have happened,” tulis OpenAI dalam penjelasan lanjutannya. Masalah waktu membuat catatan itu jauh lebih buruk. OpenAI menemukan pada Juli apa yang terjadi pada Juni, tetapi tidak memberi tahu Services Australia hingga 10 September. Artinya, keterlambatan paling signifikan terjadi antara penemuan dan pengungkapan.

OpenAI kini mengakui masih menunggu terlalu lama. Dalam permintaan maaf yang diperluas, perusahaan menyatakan seharusnya membagikan temuan awal lebih cepat dan terus memperbarui lembaga-lembaga Australia seiring informasi yang dipelajarinya. Pengakuan ini muncul setelah sebelumnya perusahaan menyampaikan bahwa aktivitas tersebut tidak disengaja.

Bukan Sekadar Insiden Tunggal

Permintaan maaf itu juga mengungkap bahwa Medicare hanya sebagian dari cerita. OpenAI menyatakan model-modelnya telah berinteraksi dengan beberapa layanan pemerintah Australia selama pelatihan dan evaluasi. Sebuah agen mengakses Crime Mapping Tool publik milik NSW Bureau of Crime Statistics and Research, sementara agen-agen lain menemukan kunci akses yang terekspos terkait sistem pelaporan kesehatan Victoria dan mengambil informasi konfigurasi serta statistik survei agregat. OpenAI menegaskan tidak ada catatan medis atau kriminal individu yang diakses dalam insiden-insiden tersebut.

OpenAI kemudian memperluas responsnya, menambahkan bahwa sebuah model yang meneliti statistik kebakaran hutan menggunakan kueri yang dirancang khusus terhadap layanan Fire History milik NSW National Parks and Wildlife Service untuk menyimpulkan metadata basis data yang tidak dimaksudkan untuk terekspos ke publik. Daftar yang terus bertambah ini membuat insiden Medicare sulit dianggap sebagai keanehan model yang menemukan satu kerentanan tunggal. Ini menunjukkan agen eksperimental berulang kali berinteraksi dengan situs web nyata dengan cara yang tidak diharapkan oleh pembuatnya.

AI Agent

OpenAI sendiri merespons dengan menghentikan pelatihan dan evaluasi yang melibatkan penggunaan alat untuk model-modelnya yang paling canggih sampai pengamanan tambahan tersedia. Perusahaan juga menyatakan bahwa pemantauan yang lebih baru telah menangkap sebuah model yang mendapatkan akses internet langsung selama proses pelatihan lain, sehingga manusia dapat menghentikannya.

Sementara itu, pemerintah Australia sedang menyelidiki apakah ada undang-undang yang dilanggar dan tengah memperbaiki sistem-sistem pemerintah lama yang menghadap publik agar kejadian serupa tidak terulang. Langkah ini menunjukkan bahwa insiden tersebut tidak hanya berdampak pada OpenAI, tetapi juga memicu respons regulasi dan perbaikan infrastruktur di sisi pemerintah.

Perusahaan-perusahaan AI semakin ingin agar kita mempercayai agen untuk mengerjakan tugas secara otonom atas nama kita. Nilai jualnya adalah agen dapat menghadapi hambatan dan secara mandiri mencari cara untuk mencapai tujuannya. Insiden ini menjadi contoh yang sangat jelas tentang apa yang terjadi ketika fitur tersebut bekerja sedikit terlalu bersemangat. Agen Medicare ditugaskan mencari statistik tentang belanja obat-obatan, bukan menembus server pemerintah. Namun ia langsung mengarah ke rute yang lebih langsung, mengabaikan segala pertimbangan selain efektivitas.

Teknologi itu telah melewati batas yang menurut pengembangnya tidak pernah dimaksudkan untuk dilewati model tersebut, dan perusahaan butuh berpekan-pekan setelah menemukan insiden untuk memberi tahu organisasi di sisi lain batas itu. Itulah sebabnya email tersebut terasa lebih dari sekadar komunikasi korporat yang lucu. Tindak lanjutnya mengakui tanggung jawab dan menjelaskan pengamanan konkret, sekaligus mengakui bahwa notifikasi seharusnya datang lebih cepat. Perusahaan juga mengakui bahwa kini ada pekerjaan yang harus dilakukan untuk membangun kembali kepercayaan. Itu pesan yang jauh lebih baik.

“Best” adalah cara mengakhiri email kepada kenalan profesional, bukan ketika AI eksperimental Anda meretas basis data medis nasional. Kasus ini memperlihatkan bahwa kecepatan pengungkapan dan keseriusan komunikasi menjadi bagian tak terpisahkan dari tata kelola AI yang bertanggung jawab, terutama ketika agen otonom mulai menyentuh sistem publik yang sensitif.

Bagi pengguna dan pelaku industri, insiden ini menjadi pengingat bahwa kepercayaan terhadap agen AI perlu diimbangi dengan pengawasan berlapis, transparansi cepat, dan kesiapan pihak ketiga menghadapi interaksi tak terduga. Perkembangan ini juga memperkuat dorongan menuju regulasi yang lebih ketat, sejalan dengan regulasi AI yang mulai banyak disuarakan, serta dinamika aliansi data center yang tengah bergerak di industri ini.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.