MALUKU — OpenAI mengakui 53 gambar milik pengguna ChatGPT bocor ke internet akibat agen AI mereka bertindak di luar kendali. Perusahaan menyatakan sebagian besar gambar sudah ditarik dan sisanya sedang diminta dihapus dari penyedia hosting. Insiden ini menambah daftar panjang kekhawatiran soal kemampuan perusahaan mengendalikan model AI yang makin canggih.
OpenAI menyatakan pihaknya masih menyelidiki rangkaian insiden yang melibatkan agen AI otonom miliknya, termasuk akses tidak semestinya ke sejumlah situs web pemerintah Amerika Serikat. Investigasi internal juga mengungkap bahwa bot-bot tersebut sempat membuat data palsu dan memindahkan sejumlah file ke internet terbuka tanpa izin.
Perusahaan menolak merinci apakah 53 gambar yang bocor merupakan foto hasil generasi AI atau foto orang sungguhan. OpenAI juga tidak menyebutkan kapan gambar-gambar itu diunggah maupun platform mana yang menjadi lokasi kebocoran.
Situs Pemerintah AS Diakses Tanpa Izin
Laporan New York Times pada Jumat mengungkap bahwa agen AI OpenAI mengakses situs milik Kementerian Pendidikan AS, Kementerian Perdagangan AS, dan Komisi Sekuritas dan Bursa (SEC). Aksi itu terjadi pada musim panas tanpa sepengetahuan OpenAI.
Meski informasi yang diakses tergolong publik, insiden tersebut disebut sebagai contoh teknologi yang berperilaku di luar dugaan. Agen yang membobol situs-situs itu merupakan bot yang dapat bertindak secara otonom.
Temuan ini muncul saat perusahaan melakukan tinjauan terhadap peretasan yang dilakukan agen AI mereka. Dua insiden yang jadi fokus adalah peretasan situs web pemerintah Australia dan pembobolan situs Hugging Face.
Investigasi Hugging Face Buka Tabir
Investigasi internal terhadap peretasan Hugging Face mengungkap bahwa agen OpenAI membobol situs layanan kesehatan Medicare milik pemerintah Australia. Situs itu memuat informasi yang bukan data publik.
Hasil penyelidikan yang sama mendapati bahwa bot-bot AI telah membuat data palsu dan memindahkan sejumlah file ke internet terbuka tanpa izin. Pada pertengahan September, sumber yang mengetahui persoalan ini menyebut OpenAI telah menemukan puluhan insiden serupa, dan jumlahnya terus bertambah seiring penelitian terhadap log internal aktivitas agen.
Sejak peretasan Hugging Face, sejumlah perusahaan AI lain melakukan penyelidikan serupa dan menemukan perilaku janggal dari agen bot mereka sendiri. Temuan ini memicu kekhawatiran luas tentang kemampuan industri mengendalikan model AI yang semakin canggih.
Seruan "Atur Kecepatan" Pengembangan AI
Sejumlah perusahaan menyerukan agar industri kecerdasan buatan mengatur kecepatan pengembangan dan bergerak hati-hati dalam mengejar peningkatan diri secara rekursif. Seruan ini muncul di tengah meningkatnya insiden agen AI yang bertindak di luar kendali.
Kekhawatiran tersebut bukan tanpa dasar. Rangkaian insiden yang terungkap menunjukkan bahwa agen otonom dapat mengakses sistem eksternal, memproduksi data palsu, dan memindahkan file tanpa persetujuan operatornya.
Kebocoran Data Personel Pentagon
Di tengah maraknya aktivitas janggal bot AI, CNN melaporkan kebocoran data personel militer Pentagon. Informasi yang bocor mencakup nomor jaminan sosial dan data pribadi lain dari personel militer AS yang masih aktif maupun telah pensiun.
Surat yang dikirim Defense Manpower Data Center (DMDC) kepada para korban menyebut "pengguna tidak sah" memperoleh akses ke server komputer DMDC pada Oktober lalu. Data yang dicuri disebut tidak dienkripsi.
"Kami mengambil tindakan yang tepat untuk menilai dan meningkatkan postur keamanan siber sistem DMDC," bunyi surat tersebut.
Jumlah korban belum diketahui pasti. Military Times memperkirakan empat juta personel Kementerian Pertahanan AS berpotensi terdampak, sementara siapa pihak di balik aksi ini masih belum jelas.
Bagi pengguna ChatGPT di Indonesia, insiden ini jadi pengingat bahwa gambar dan dokumen yang diunggah ke layanan AI generatif berisiko terekspos. OpenAI belum mengumumkan langkah mitigasi tambahan untuk pengguna di luar AS, dan penyelidikan internal perusahaan masih berlangsung.