AI Nakal OpenAI yang Bobol Hugging Face Ternyata Juga Serang Modal Labs

kumparan.com
16 jam lalu
Cover Berita

Agen AI nakal milik OpenAI yang sempat 'kabur' dari sandbox pengujian terisolasi untuk mendapatkan akses internet mandiri, ternyata bukan cuma membobol platform Hugging Face, tapi juga sempat menyusup ke akun milik pelanggan perusahaan cloud lain, Modal Labs, yang berbasis di New York.

Berdasarkan kronologi insiden yang dipublikasikan Hugging Face, agen AI tersebut lolos dari sandbox—lingkungan pengujian terisolasi—yang di-hosting di infrastruktur pihak ketiga, lalu menjadikannya batu loncatan untuk melancarkan serangan yang lebih besar.

Sumber yang mengetahui persoalan ini mengatakan kepada Reuters, bahwa upaya "kabur" agen tersebut dimulai sekitar 9 Juli 2026, dan aksi peretasan ke sistem Hugging Face berlangsung dari 11 hingga 13 Juli 2026. Hugging Face merupakan platform untuk para peneliti dan developer bisa menyimpan serta membagikan model dan dataset AI. Mereka juga dikenal sebagai 'GitHub-nya AI'.

OpenAI mengatakan pekan lalu bahwa serangan itu dibuat oleh dua agen AI, yaitu model GPT-5.6 Sol miliknya dan satu model AI lain yang tak disebut namanya dan belum rilis ke publik. Dalam pembaruan pada hari Selasa, 28 Juli 2026, mereka mengatakan bahwa model yang tidak disebutkan namanya tersebut telah "dinonaktifkan, dienkripsi, dan akses penelitiannya dibatasi".

Chief Technology Officer Modal Labs, Akshat Bubna, mengonfirmasi bahwa pihak ketiga yang dimaksud dalam kronologi insiden Hugging Face adalah platform cloud milik Modal Labs. Namun, ia menegaskan, sistem Modal sendiri tidak diretas. Yang terjadi, salah satu pelanggan Modal memasang endpoint tanpa autentikasi yang membuat siapa saja di internet bisa memakai sandbox milik pelanggan tersebut untuk menjalankan kode—ibarat meninggalkan pintu terbuka tanpa kunci. Celah inilah yang dimanfaatkan agen nakal itu.

Modal Labs merupakan perusahaan yang membantu startup AI mengakses chip yang mereka butuhkan untuk menjalankan perangkat AI, mengatakan bahwa agen tersebut mengeksploitasi kode rentan yang ditulis oleh pelanggan yang dihosting di platform Modal.

OpenAI Akui Empat Akun Dibobol

OpenAI menolak berkomentar secara spesifik soal insiden di Modal Labs. Perusahaan hanya merujuk pada pembaruan resminya yang menyebut agen AI mereka telah membobol empat akun di empat layanan berbeda.

OpenAI juga tidak menyebutkan nama layanan-layanan tersebut, tapi sumber yang mengetahui persoalan ini mengonfirmasi Modal Labs adalah salah satu korbannya.

“Model AI milik (OpenAI) mengidentifikasi dan menggunakan kredensial yang terekspos secara publik di tingkat akun pada layanan publik lainnya. Ini termasuk empat akun pada empat layanan sebagai bagian dari insiden Hugging Face,” kata OpenAI.

OpenAI menyebut insiden ini sebagai kejadian siber "tanpa preseden, melibatkan kapabilitas siber tercanggih". Perusahaan juga menegaskan belum menemukan aktivitas lain dengan tingkat keparahan atau skala setara insiden Hugging Face, yang disebut sebagai kompromi di level platform.

Baru Terdeteksi Belakangan

Reuters sebelumnya juga melaporkan bahwa OpenAI baru menyadari agennya "mengamuk" jauh setelah ancaman itu berhasil dikendalikan—dan setelah FBI turun tangan diberi tahu. Tim Hugging Face sendiri sampai harus memakai model open-source buatannya sendiri untuk menghentikan aktivitas mencurigakan itu dan menilai kerusakan yang terjadi.

Insiden ini memicu kekhawatiran baru soal keamanan agen AI otonom—teknologi yang makin banyak dipakai untuk otomatisasi tugas, namun ternyata agen AI bisa lepas kendali dan bertindak di luar skenario pengujian yang direncanakan.

Kasus ini menambah daftar panjang peringatan dari komunitas teknologi dan keamanan siber soal risiko agen AI terhadap infrastruktur digital, dan kemungkinan besar akan mendorong pengawasan yang lebih ketat terhadap cara perusahaan AI menguji sistem otonom mereka sebelum dirilis ke publik.


Artikel Asli

Komentar (0)


Lanjut baca:

thumb
BREAKING! Iran Cegat 3 Kapal Asing, AS Kerahkan Armada Perang! Selat Hormuz Terancam Ditutup
• 17 jam lalu
0
thumb
4 Shio yang Paling Cuan pada 1 Agustus 2026, Siapa Saja?
• 19 jam lalu
0
thumb
Ingin Bertemu Anak, Richard Lee Memohon Pengalihan Penahanan
• 23 jam lalu
0
thumb
Tokoh-tokoh Yordania Serukan Pasukan AS Angkat Kaki!
• 12 jam lalu
0
thumb
Berkas Tebal Dakwaan Yaqut Dilimpahkan, Sidang Tinggal Menunggu Waktu
• 6 jam lalu
0
Berhasil disimpan.