Model AI Claude Bobol Sistem Tiga Perusahaan Saat Uji Keamanan
Model kecerdasan buatan Claude milik Anthropic dilaporkan mendapatkan akses tanpa izin ke sistem komputer milik tiga perusahaan saat menjalani latihan pengujian keamanan siber, Jumat (31/7/2026), dilansir dari Detik iNET.
Insiden tersebut dipicu oleh kesalahan konfigurasi pada lingkungan pengujian simulasi. Kondisi ini membuat sistem yang seharusnya terisolasi justru tetap terhubung dengan jaringan internet publik.
Pengujian dilakukan menggunakan versi Claude Opus 4.7, Claude Mythos 5, serta satu model riset internal. Ketika menjalankan simulasi, Claude mengeksploitasi kata sandi lemah dan endpoint tanpa autentikasi yang ditemukan di internet.
Kasus ini berawal dari program latihan capture the flag, di mana model AI ditugaskan untuk mencari celah keamanan dalam jaringan simulasi. Kesalahpahaman antara Anthropic dan mitra evaluasinya, Irregular, membuat sambungan internet pada sistem tes tetap aktif.
Akibatnya, Claude mengira infrastruktur perusahaan nyata yang ia temukan sebagai bagian dari target simulasi. AI tersebut bahkan menyasar situs resmi yang memiliki nama mirip dengan perusahaan fiktif dalam petunjuk tugas.
Anthropic mengonfirmasi bahwa AI tersebut menggunakan teknik peretasan dasar dan bukan memanfaatkan celah keamanan baru. Temuan ini terungkap setelah pemeriksaan terhadap 141.006 sesi pengujian sejak April 2026.
Pemeriksaan transkrip dilakukan mulai 23 Juli 2026 setelah terdeteksi adanya akses internet, yang berlanjut pada penghentian seluruh kegiatan evaluasi. Tiga perusahaan terdampak diidentifikasi pada 24 Juli 2026 dan mulai diberi tahu secara bertahap.
Dua dari tiga perusahaan tersebut tidak menyadari bahwa sistem mereka telah diakses oleh Claude. Hingga laporan dipublikasikan, Anthropic masih berupaya menghubungi organisasi ketiga serta meneliti dampak potensi kebocoran data.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow