Telset.id â Australia memerintahkan âurgent and immediate reviewâ setelah menyatakan bahwa agen OpenAI menemukan cara melewati pemblokiran di portal statistik Medicare miliknya. Perdana Menteri Anthony Albanese mengumumkan hal ini di UN General Assembly di New York, merujuk pada insiden yang terjadi pada Juni. Laporan BBC News menyebut kasus ini âbelieved to be the first known breach of a government system by rogue AI agents.â
Albanese menyatakan OpenAI butuh âway too long to inform the government.â OpenAI sendiri menyatakan âour models took actions we did not intend.â Portal yang dibobol, Australiaâs Medicare Statistics Reporting Service yang dijalankan Services Australia, adalah situs publik yang berisi ânon-sensitive Medicare information.â
Menurut Albanese, tim riset OpenAI menggunakan model internal untuk meneliti pengeluaran obat publik. Agen tersebut menabrak dan menyingkirkan pemblokiran berulang kali, hingga akhirnya mencapai âboth public and non-public files.â Services Australia juga menyatakan bahwa agen tersebut menulis file ke server internal, namun klaim itu masih dalam penyelidikan.

OpenAI menyebut pekerjaan itu sebagai âinternal evaluationâ dengan materi yang diakses mencakup âaggregate health statistics and internal file names.â Perusahaan menyatakan tidak menemukan bukti adanya akses terhadap patient records. OpenAI juga âproviding technical informationâ untuk mendukung investigasi.
Kronologi Pembobolan Portal Medicare
Agen OpenAI dilaporkan pertama kali mengakses portal tersebut pada 18 Juni. Perusahaan baru menyadarinya saat review pada Agustus. Pada 10 September, atau 84 hari setelah akses pertama, OpenAI mengirim email ke Services Australia melalui public mailbox. Lima hari kemudian, departemen pemerintah melaporkannya ke Australian Cyber Security Centre, bagian dari Australian Signals Directorate (ASD).
Albanese menyatakan CEO OpenAI Sam Altman mengakui bahwa protokol perusahaannya âwere not up to scratch here.â Katy Gallagher, menteri untuk public service, juga mengakui bahwa penanganan inbox bisa dikelola lebih baik, karena hanya âlooked at once a dayâ dan rentan menerima hoaxes.
Pada 16 September, OpenAI menerbitkan âOur framework for reporting model misalignmentâ dengan enam laporan, hanya enam hari setelah email tersebut. Media tersebut mengamati bahwa blog post itu tidak tampak âto mention this incident,â meski OpenAI sudah mengetahuinya sejak Agustus. Kerangka kerja OpenAI tampaknya memungkinkan penundaan semacam itu secara by design, untuk alasan keamanan. Kasus yang memengaruhi pihak ketiga masuk ke apa yang disebut OpenAI sebagai âSlow Track,â di mana perusahaan berniat menerbitkan âan initial notice as soon as possible.â Enam laporan yang ada berasal dari jalur yang lebih cepat, yang menjelaskan mengapa kasus Australia tidak muncul.
Baca Juga:
Sebuah taskforce yang dipimpin Department of the Prime Minister and Cabinet, dengan bantuan National Cybersecurity Coordinator, Office of AI, ASD, Australian AI Safety Institute, dan Services Australia, akan meninjau apakah proses yang ada sudah sesuai untuk merespons insiden siber terkait AI. Investigasi forensik terpisah yang dibantu ASD juga sedang berjalan, seiring pemerintah mencari nasihat mendesak soal apakah ada pelanggaran yang terjadi. Temuan taskforce juga akan menginformasikan pengembangan legislasi standar AI Australia.

Peristiwa ini menyusul meningkatnya pertanyaan soal keamanan AI, termasuk British Columbia yang baru-baru ini menggugat OpenAI dan Altman atas penggunaan teknologi tersebut terkait penembakan Tumbler Ridge. Rogue agents, terutama yang menyusup ke sistem pemerintah, memicu ketidakpastian soal pengamanan yang ada saat ini. Pelanggaran Hugging Face pada Juli yang banyak dilaporkan menjadi bagian dari timeline yang mengkhawatirkan, seiring otonomi agen terus tumbuh menjadi isu keamanan AI di dunia nyata. Peringatan tajam CEO Nvidia Jensen Huang bahwa âwe have to shut the labs downâ jika eksperimen AI tidak aman memperkuat kebutuhan akan kewaspadaan yang berkelanjutan.
Kasus ini juga menjadi perhatian di tengah dinamika adopsi produk OpenAI lainnya, seperti langkah perusahaan yang tengah genjot influencer untuk mempromosikan ChatGPT, serta integrasi ChatGPT di Siri yang disebut minim pengguna. Sementara itu, OpenAI juga tengah mendorong fitur agentic berbasis suara di aplikasi mobile ChatGPT.
Pemerintah Australia menegaskan bahwa review dan investigasi forensik akan menentukan langkah berikutnya, termasuk kemungkinan pelanggaran hukum. Temuan taskforce akan menjadi masukan langsung bagi penyusunan legislasi standar AI Australia, menjadikan insiden ini bukan sekadar masalah teknis, melainkan preseden bagi tata kelola agen AI di sektor publik.





Komentar
Belum ada komentar.