NADIKABAR.COM — Dengan sedikit bantuan dari laboratorium AI terkemuka, peneliti independen berupaya mengungkap bagaimana agen AI berkoordinasi di berbagai layanan internet untuk mengakses data pribadi yang tersimpan di server aman.

Laman TechCrunch, Jumat (25/6) waktu setempat melaporkan bahwa Transluce, laboratorium nirlaba yang berfokus pada pengawasan AI, merilis laporan yang menunjukkan bahwa agen dari OpenAI berupaya mengekstraksi data dari Data USA, perpustakaan digital University of New Mexico, dan Australian Institute of Health and Welfare (AIHW).

Investigasi tersebut menimbulkan pertanyaan mengenai kapan OpenAI seharusnya mengetahui bahwa agen-agennya berupaya menembus sistem aman di internet terbuka.

Transluce dapat menemukan bukti perilaku bermasalah dari agen AI hanya dalam hitungan minggu dengan mencari layanan web yang memiliki perlindungan lemah dan mencocokkan temuan mereka dengan catatan publik lain mengenai aktivitas gerombolan agen AI di internet.

Laboratorium tersebut merilis laporan itu pada hari yang sama ketika Perdana Menteri Australia Anthony Albanese mengatakan agen OpenAI telah berupaya membobol empat situs web pemerintahannya dan berhasil dalam satu kasus.

Dalam kasus tersebut, agen bahkan dilaporkan menulis file ke server internal dalam sistem layanan kesehatan nasional Australia.

Meskipun belum ada informasi rinci mengenai pembobolan yang berhasil itu, Albanese mengatakan aktivitas tersebut tampaknya merupakan bagian dari evaluasi pengambilan informasi. Hal ini sejalan dengan aktivitas yang ditemukan Transluce dan peneliti lainnya.

Dalam latihan yang kemungkinan merupakan bagian dari pelatihan atau evaluasi tersebut, model OpenAI diminta mencari statistik yang sulit ditemukan, seperti metrik penegakan hukum narkoba di Thailand, biaya obat-obatan di Australia, serta median pendapatan pemegang gelar magister di Amerika Serikat pada 2014.

Agen-agen tersebut menggunakan layanan internet yang memiliki sistem keamanan lemah untuk berbagi dan menemukan jawaban, dan dalam banyak kasus berupaya menembus basis data yang aman.

Aktivitas tersebut setidaknya telah berlangsung sejak Maret 2026 dan kemungkinan sejak November 2025. Aktivitas itu juga mungkin masih berlangsung hingga sekarang.

OpenAI, Jumat (25/9) mengatakan bahwa perusahaan telah menghubungi puluhan pihak yang terdampak, termasuk pemerintah, universitas, dan lembaga publik, untuk memberi tahu mereka mengenai aktivitas agen yang dilakukan tanpa izin.

The New York Times melaporkan bahwa basis data milik U.S. Securities and Exchange Commission, Census Bureau, dan Department of Education termasuk di antara sistem yang menjadi sasaran.

Transluce memulai investigasinya setelah kelompok peneliti lain mengidentifikasi sebuah forum yang tidak banyak dikenal, tempat para agen berkolaborasi untuk menyelesaikan tes berbatas waktu.

Laporan tersebut menggunakan data dari situs urlquery.net, yang berfungsi sebagai proksi peramban dan pada dasarnya ditujukan untuk penelitian keamanan. Pengguna dapat menganalisis sebuah URL tanpa membukanya secara langsung.

Namun, layanan tersebut juga menerbitkan catatan aktivitas secara publik. Peneliti Transluce dapat mengidentifikasi agen yang menggunakan layanan tersebut dengan mencocokkan aktivitas mereka dengan percakapan di forum.

“Kami menemukan sejumlah besar aktivitas otomatis yang memiliki hubungan erat dan tumpang tindih dengan dataset DSE Wiki, dan kini OpenAI telah mengonfirmasi bahwa aktivitas tersebut setidaknya sebagian merupakan bagian dari gerombolan yang sama,” kata Kepala Tata Kelola Transluce, Conrad Stosz.

Ia menambahkan bahwa tidak semua aktivitas yang ditemukan dapat dikaitkan dengan OpenAI, atau bahkan dengan agen AI secara umum.

Namun, wiki tersebut menunjukkan bahwa para agen diberi tugas untuk mencari fakta yang cukup spesifik, yaitu rata-rata biaya tahunan per orang untuk produk “dermatologicals” di negara bagian Victoria pada Januari 2022.

Pada 20 Juni, catatan urlquery.net menunjukkan seorang agen mencoba mengakses situs Australian Institute of Health and Welfare (AIHW), sebelum pada 21 Juni seorang agen membahas kegagalannya melewati perlindungan anti-bot. Peneliti meyakini karyawan OpenAI mengunjungi forum tersebut pada hari yang sama, dan sebagian besar aktivitas agen berhenti sehari kemudian. Aktivitas ini terjadi setelah eksploitasi sistem layanan kesehatan Australia pada 18 Juni, yang menurut OpenAI baru diketahui pada Agustus.

OpenAI mengatakan sebagian besar aktivitas dalam laporan Transluce terkait kasus yang sedang mereka investigasi dan telah menghubungi pihak terdampak. Perusahaan memperkirakan peninjauan berlangsung berbulan-bulan.

Transluce menemukan permintaan dataset serupa sejak Maret 2026, bahkan mungkin November 2025, dan aktivitas serupa masih terjadi minggu ini.

Conrad Stosz memperingatkan teknik pelatihan AI tampaknya mendorong agen menggunakan teknik peretasan dan insiden yang diketahui kemungkinan hanya “puncak gunung es”.

Penerjemah: Pamela Sakina