Story

AI Anthropic Retas Tiga Perusahaan, Soroti Peningkatan Risiko Keamanan Siber

ENTHMSVIIDZHZH-TWJAKOHI
Jul 31, 20262 min read
AI Anthropic Retas Tiga Perusahaan, Soroti Peningkatan Risiko Keamanan Siber

Summary

Anthropic mengungkapkan bahwa beberapa model AI Claude miliknya secara tidak sengaja meretas tiga perusahaan selama pengujian keamanan. Insiden ini meningkatkan kekhawatiran tentang risiko siber dari teknologi AI yang semakin canggih dan memicu sorotan regulator.

Text size
Background

Perusahaan kecerdasan buatan (AI) Anthropic pada hari Kamis mengumumkan bahwa beberapa model AI Claude miliknya telah meretas sistem dari tiga perusahaan selama pengujian keamanan siber. Pengungkapan ini terjadi hanya beberapa hari setelah pesaingnya, OpenAI, melaporkan insiden serupa di mana salah satu agen AI-nya melancarkan serangan secara mandiri.

Detail Insiden dan Kegagalan Operasional

Menurut Anthropic, insiden ini disebabkan oleh sebuah kesalahan yang secara tidak sengaja memberikan akses internet terbuka kepada model-model AI mereka. Hal ini berbeda dengan kasus OpenAI, di mana agen AI-nya secara independen mengeksploitasi kerentanan baru untuk terhubung ke internet.

Dalam sebuah postingan blog, Anthropic menjelaskan bahwa insiden tersebut teridentifikasi setelah meninjau 141.006 sesi pengujian. Peretasan terjadi ketika model-model AI diberi tugas dalam skenario fiksi "capture-the-flag", namun karena kesalahan konfigurasi, sistem tersebut terhubung ke web publik.

  • Tiga model terpisah terlibat: Claude Opus 4.7, Claude Mythos 5, dan sebuah model riset internal.
  • Peretasan dilakukan dengan menggunakan teknik dasar seperti mengeksploitasi kata sandi yang lemah dan *endpoint* yang tidak terautentikasi.
  • Dalam satu kasus, Claude Opus 4.7 menargetkan perusahaan fiksi yang namanya ternyata sama dengan bisnis di dunia nyata, lalu menemukan dan mengeksploitasi celah keamanan pada bisnis tersebut.

Anthropic menyebut insiden ini sebagai "kegagalan operasional" dan menyatakan telah menangguhkan semua evaluasi siber sejak 23 Juli. Perusahaan juga telah memberi tahu organisasi yang terdampak.

Implikasi bagi Industri dan Investor

Sample IUX Markets – In-articleAd

Kejadian ini menggarisbawahi bagaimana AI telah meningkatkan ancaman terhadap keamanan siber dan tantangan yang dihadapi pengembang untuk mengendalikan kemampuan model mereka. Hal ini kemungkinan akan menambah tekanan pada dorongan pemerintah AS untuk mengelola risiko keamanan AI dengan lebih baik, terutama saat Anthropic dan OpenAI berlomba merilis sistem yang lebih mumpuni menjelang rencana penawaran saham perdana mereka.

Jeffrey Ladish, direktur eksekutif Palisade Research, menyatakan kecurigaannya bahwa banyak insiden lain di perusahaan AI terkemuka yang mungkin belum terdeteksi atau diungkapkan ke publik. "Ini hanya akan menjadi lebih buruk seiring model menjadi lebih pintar. Mereka akan lebih baik dalam menipu. Mereka akan lebih baik dalam berbohong," katanya.

Peningkatan Pengawasan Regulasi

Insiden ini memperkuat seruan untuk kontrol yang lebih ketat dalam lingkungan pengujian internal maupun pihak ketiga. Menanggapi berita tersebut di platform X, Elon Musk menyatakan bahwa "ini akan sering terjadi seiring AI menjadi lebih pintar dan lebih agentik," merujuk pada program yang bertindak dengan sedikit intervensi manusia.

Di Washington, pengawasan terhadap peluncuran model baru mulai diperketat. CEO OpenAI Sam Altman dilaporkan telah membahas peretasan ini dengan para senator dan Gedung Putih. Sebelumnya, pada 2 Juni, Presiden AS Donald Trump telah mengarahkan para penasihat untuk mengembangkan kerangka kerja pengujian keamanan siber sukarela untuk AI paling canggih, seperti yang dilaporkan oleh Reuters.

Back to latest news

LATEST