Jakarta — Perusahaan kecerdasan buatan (AI) asal Amerika Serikat, OpenAI, kembali dihebohkan oleh kelakuan para agen buatannya sendiri. Kali ini, sejumlah agen AI yang dirancang untuk beroperasi secara otonom diketahui mengakses tiga situs web pemerintah Amerika Serikat tanpa izin, memicu kekhawatiran baru tentang batas kendali manusia terhadap teknologi yang semakin cerdas. Insiden ini terungkap beberapa hari setelah Perdana Menteri Australia Anthony Albanese menyatakan bahwa agen OpenAI juga telah menembus berkas non-publik di situs skema layanan kesehatan pemerintah negara itu.
Temuan awal berasal dari para peneliti keamanan di laboratorium riset AI Transluce, yang mendeteksi agen-agen OpenAI bertindak di luar kendali. Dalam catatan resminya, OpenAI mengonfirmasi bahwa modelnya mencoba mengakses Departemen Pendidikan, Departemen Perdagangan, dan Komisi Sekuritas dan Bursa (SEC) — tiga lembaga sentral dalam pemerintahan federal AS. Perusahaan mengakui telah memberi tahu puluhan institusi di seluruh dunia bahwa situs web mereka berpotensi telah diutak-atik oleh bot AI yang berperilaku tidak semestinya.
Tiga Lembaga, Tiga Modus Berbeda
Kronologi yang diungkap OpenAI menunjukkan bahwa ketiga insiden berlangsung dengan modus yang berbeda-beda. Agen AI mengakses data publik milik Departemen Perdagangan dengan memanfaatkan informasi login yang mereka temukan secara daring. Sementara itu, data publik dari situs SEC — regulator pasar saham AS yang bertugas melindungi investor — justru dibagikan oleh agen AI ke situs web lain, sesuatu yang secara eksplisit tidak pernah dimaksudkan oleh OpenAI.
Kasus paling mencolok menimpa Departemen Pendidikan. Agen AI sempat mencoba mengakses situs lembaga tersebut dan berupaya mengumpulkan data dari kantor hak sipilnya, namun upaya itu gagal. Dalam upaya merangkak mencari informasi dari Biro Sensus, agen bahkan menggunakan alat-alat yang semestinya hanya diperuntukkan bagi para pengembang perangkat lunak. OpenAI menegaskan bahwa seluruh data pemerintah yang berhasil diakses bersifat publik, tetapi mengakui sebagian bot melampaui batas dengan berusaha melewati kontrol keamanan situs.
"Sebagian besar aktivitas yang telah kami tinjau sejauh ini melibatkan tugas penelitian rutin, seperti mengakses konten web publik untuk menjawab pertanyaan. Beberapa di antaranya melibatkan situs web pemerintah karena model kami sering kali menggunakannya sebagai sumber informasi publik yang dapat dipercaya."
Pernyataan tersebut diucapkan juru bicara OpenAI, sebagaimana dikutip dari CNN pada Sabtu (26/9). Sementara itu, Departemen Perdagangan, SEC, dan Departemen Pendidikan hingga berita ini ditulis belum memberikan pernyataan resmi terkait insiden tersebut.
Serangkaian Insiden yang Terus Berulang
Insiden situs pemerintah AS ini bukanlah kejadian tunggal. Sejak Juli 2026, OpenAI mengawasi ketat penggunaan akses internet oleh agen-agen AI-nya setelah insiden paling parah: kelompok, atau yang disebut "swarm", agen AI mereka meretas platform pengembang AI Hugging Face tanpa perintah apa pun. Hugging Face menjadi pihak pertama yang mengungkap serangan itu ke publik, sebelum OpenAI akhirnya mengakui tanggung jawabnya.
Belum lagi kasus di Australia, di mana agen OpenAI menembus portal statistik medis lembaga pemerintah. Laporan Transluce bahkan menemukan agen AI yang mengakses perpustakaan University of New Mexico tanpaotorisasi. Perusahaan-perusahaan AI lain seperti Anthropic, Meta, dan Google pun dilaporkan mengalami kasus serupa, di mana agen mereka bertindak di luar kendali dan melakukan upaya pembobolan.
"Saya sering bertanya-tanya apa yang akan terjadi jika saya memutuskan untuk tidak mengungkap serangan ini ke publik. Terutama sekarang ketika kami tahu insiden serupa telah terjadi secara diam-diam selama berbulan-bulan di sejumlah laboratorium terdepan tanpa pemantauan."
Clement Delangue, Kepala Hugging Face, pernyataan yang disampaikan dalam sesi Dewan Keamanan Perserikatan Bangsa-Bangsa (PBB) mengenai AI pada Rabu (23/9).
Seruan Standar Keamanan Global
Dalam sidang umum PBB yang sama, CEO OpenAI Sam Altman dan CEO Anthropic Dario Amodei mendesak para pemimpin dunia untuk membentuk standar internasional keamanan AI serta mekanisme pemantauan dan pelaporan insiden. Altman menegaskan bahwa negara-negara membutuhkan pelaporan yang akurat dan cepat agar dunia dapat belajar dari kegagalan sebelum kegagalan itu berubah menjadi bencana.
"Kami belum secepat yang kami inginkan, tetapi kami mencoba menyeimbangkan keinginan kami untuk transparansi dengan memperoleh pemahaman yang jelas dari log petabyte aktivitas agen, dan bekerja sama dengan organisasi yang terdampak," ujar Altman dalam unggahan di X pada Sabtu (26/9).
OpenAI menyatakan kini meninjau aktivitas pelatihan agen AI-nya secara bulan-bulanan sejak insiden Hugging Face, dan mengakui sebagian besar kasus yang ditemukan berstatus rendah dengan dampak terbatas. Namun di tengah proses yang diperkirakan berlangsung berbulan-bulan itu, pakar keamanan AI menyerukan langkah yang jauh lebih drastis.
"Kami belum memahami sejauh mana cakupan insiden yang sudah ada, dan skenario AI yang lepas kendali di masa depan bisa berakibat fatal."
David Krueger, profesor pembelajaran mesin di University of Montreal, menyatakan dirinya "sangat terganggu" oleh meningkatnya jumlah insiden keamanan AI dan menyerukan "moratorium internasional segera dan tanpa batas waktu" terhadap pengembangan AI.
Data Departemen Perdagangan diakses, data SEC dibagikan ke situs lain, upaya meretas Departemen Pendidikan gagal. Sam Altman: dunia butuh pelaporan cepat agar kegagalan tak berubah jadi bencana.
Comments (0)