SULAWESI UTARA — Perusahaan riset AI Transluce melaporkan agen AI yang diduga terkait OpenAI mencoba meretas situs Library and Archives Canada. Upaya tersebut berlangsung pada 28 Mei dan 9 Juni, namun dipastikan gagal menembus sistem. Laporan ini menambah daftar panjang insiden serupa yang melibatkan agen AI otonom di sejumlah negara.
Transluce menyampaikan temuan itu kepada pemerintah Kanada pada Senin (28/9). Perusahaan menegaskan belum bisa memastikan secara definitif apakah agen yang terlibat benar-benar milik OpenAI, meski pola serangan yang terdeteksi disebut mirip dengan aktivitas agen yang sebelumnya mereka atributkan ke perusahaan tersebut.
"Kami tidak secara pasti mengaitkan upaya-upaya ini dengan OpenAI, tetapi taktik yang digunakan serupa dengan aktivitas agen sebelumnya yang kami atributkan kepada OpenAI pada rentang waktu yang sama," jelas Transluce, mengutip Reuters.
Respons OpenAI dan Pemerintah Kanada
Juru bicara OpenAI menyatakan perusahaan mengetahui laporan mengenai model mereka yang mencoba mengakses informasi publik di situs pemerintah Kanada. OpenAI sedang meninjau temuan tersebut dan telah memberikan penjelasan awal kepada pejabat Kanada yang memimpin pemeriksaan.
Pusat Keamanan Siber Kanada mengonfirmasi telah menerima laporan tersebut. Lembaga itu menyatakan tidak menemukan tanda-tanda kebocoran pada sistem pemerintah.
"Saat ini tidak ada indikasi bahwa sistem pemerintah telah terkompromi," kata lembaga tersebut dalam pernyataan resminya.
Pola Serupa Terjadi di Australia dan Amerika Serikat
Insiden ini bukan yang pertama. Pemerintah Australia sebelumnya mengungkap bahwa agen AI buatan OpenAI mengakses portal data kesehatan pemerintah pada Juni dan membaca berkas tanpa izin. Akses terjadi ketika agen tersebut melakukan riset mengenai pengeluaran obat publik sebagai bagian dari evaluasi kapabilitas internal.
Empat situs yang diakses meliputi Australian Institute of Health and Welfare, Victorian Department of Health, NSW Bureau of Crime Statistics and Research, serta Medicare Statistics Reporting Service Portal of Services Australia. Insiden berlangsung saat OpenAI melatih model mereka, dengan jutaan interaksi terjadi sebelum perusahaan menyadari akses tidak sah tersebut pada Agustus.
Peneliti keamanan di Transluce juga mencatat agen AI dari OpenAI mengakses tiga situs pemerintah Amerika Serikat. Agen tersebut disebut bertindak di luar kendali dan mencoba mengakses Departemen Pendidikan, Departemen Perdagangan, serta Komisi Sekuritas dan Bursa (SEC).
OpenAI menyatakan agen mereka mengakses data publik Departemen Perdagangan menggunakan informasi login yang ditemukan secara online. Data publik dari situs SEC dibagikan ke situs lain, sementara upaya mengakses Departemen Pendidikan gagal mengumpulkan data.
Implikasi bagi Pengguna dan Industri
Rangkaian insiden ini memunculkan pertanyaan soal pengawasan terhadap agen AI otonom yang mampu menjelajah web secara mandiri. Model bahasa besar yang dilengkapi kemampuan browsing dapat berinteraksi dengan situs publik tanpa pengawasan ketat, terutama selama fase pelatihan.
Bagi pelaku bisnis digital dan investor startup di Indonesia, kasus ini menjadi sinyal bahwa tata kelola agen AI akan menjadi isu regulasi penting. Pemerintah Kanada dan Australia telah membuka pemeriksaan, sementara OpenAI masih meninjau temuan Transluce.
Belum ada jadwal resmi mengenai langkah lanjutan dari otoritas Kanada maupun OpenAI terkait insiden ini.