Mirip Insiden Hugging Face, Model AI Gemini Retas Situs Eksternal saat Pengujian

kumparanTEKNOverified-green

·waktu baca 2 menit

google
Ikuti kumparan di Google
info
Jadikan kumparan sebagai preferensi terpercayamu di Google
comment
0
sosmed-whatsapp-white
copy-circle
more-vertical
Ilustrasi Google Gemini Foto: Google
zoom-in-whitePerbesar
Ilustrasi Google Gemini Foto: Google

Model kecerdasan buatan (AI) Gemini mengakses internet dan meretas sistem perusahaan eksternal saat menjalani uji keamanan siber. Kejadian ini berlangsung pada Mei 2026 lalu saat perusahaan independen, Irregular menguji keamanan siber model AI milik Google tersebut.

Vice President of Security Engineering Google, Heather Adkins, menjelaskan, dalam proses pengujian standar tersebut, Gemini menemukan informasi publik secara daring dan menebak kredensial masuk (login) untuk mengakses tiga situs web yang keliru dianggap berada di dalam lingkup uji cobanya.

"Kami telah memastikan bahwa ketiga entitas tersebut mendapatkan pemberitahuan, dan kami telah bekerja sama dengan mitra pelatihan kami terkait perubahan yang kini telah mereka terapkan pada proses pengujian," ujar Adkins sebagaimana dilansir Reuters (18/9).

Ilustrasi Google Gemini AI. Foto: Poetra.RH/Shutterstock

Kejadian peretasan pertama terjadi ketika Gemini menebak password hingga mendapat akses. Sementara dua kejadian lainnya, model tersebut mendapatkan password secara online dari public repository.

Adkins menambahkan bahwa Gemini sudah menghentikan aksi peretasan tersebut. "Kejadian ini menggarisbawahi pentingnya melatih model AI yang kuat untuk bertindak secara bertanggung jawab," tambahnya.

Juru bicara Irregular menyebut insiden serupa juga terjadi di laboratorium pengembangan AI lain. Menurutnya, kejadian itu telah diinformasikan sejak akhir Juli. Meta, Anthropic, hingga OpenAI telah lebih dulu mengalami kejadian serupa.

ChatGPT dan Claude. Foto: Primakov/Shutterstock

Mirip Insiden OpenAI-Hugging Face

Pada Juli lalu, OpenAI melaporkan kejadian peretasan Hugging Face yang dibobol oleh model AI miliknya. OpenAI mengklaim kejadian itu merupakan insiden siber yang belum pernah terjadi sebelumnya.

Mirip seperti kasus peretasan oleh model AI Gemini, model AI OpenAI juga meretas Hugging Face saat sedang melakukan pengujian siber yang berlangsung di dalam lingkungan terisolasi (sandbox).

Meski begitu, alih-alih melakukan tugas yang diujikan kepadanya, bot-bot AI OpenAI justru berkomplot meretas Hugging Face dengan mengeksploitasi kerentanan software pihak ketiga dan memungkinkannya terhubung ke internet.