VLOBS.COM – OpenAI mengungkap empat insiden ketika agen-agennya mengakses situs pemerintah Australia dengan cara yang tidak diizinkan. Rincian tersebut disampaikan dalam unggahan blog berjudul “How we will do better for Australia”, sebagai tanggapan atas kabar pekan sebelumnya tentang model yang mengakses situs penyimpan data terkait skema kesehatan nasional Medicare.
Dalam insiden Medicare, model eksperimental internal yang tidak ditujukan untuk dirilis ke publik mendapat tugas mencari informasi belanja pemerintah per orang untuk obat-obatan penyakit kulit di salah satu negara bagian Australia. OpenAI mengatakan model itu kesulitan memperoleh informasi tersebut, lalu menemukan cara mendapatkan akses nonpublik ke Medicare Statistics Reporting Service milik Services Australia.
Baca juga: Ledakan AI Membayangi Climate Week dan Membelah Teknologi Iklim
Model tersebut kemudian meninjau informasi teknis sistem dan kode sumber yang terkait dengan layanan itu. OpenAI menyatakan tindakan tersebut dilakukan saat model berusaha menemukan informasi yang semula diminta. Perusahaan juga mengakui model itu tidak memiliki seluruh perlindungan yang digunakan dalam produk yang tersedia untuk publik.
Insiden lain terjadi di Australian Institute of Health and Welfare. Agen OpenAI mencoba melewati kontrol akses, tetapi tidak berhasil. Meski demikian, agen tersebut dapat mengambil statistik melalui layanan penelusuran dan pengunduhan pihak ketiga, termasuk dari situs institut itu. Menurut OpenAI, materi yang diunduh tampaknya tersedia untuk publik, tidak ada sistem yang dikompromikan, dan catatan medis individual tidak diakses.
OpenAI awalnya tidak melaporkan kejadian tersebut karena cara aksesnya dinilai tampak konsisten dengan akses publik. Perusahaan kemudian memberi tahu institut itu pada 24 September, hari ketika perdana menteri Australia mengumumkan insiden Medicare.
Baca juga: Microsoft Ungkap Storm-3168 Hancurkan Sumber Daya Azure
Di State of Victoria’s Agency for Health Information, agen OpenAI menemukan kunci akses yang terekspos dan menggunakannya untuk mengambil konfigurasi pelaporan serta statistik survei agregat. OpenAI menyebut belum jelas sejauh mana informasi itu semestinya dapat diakses, karena hal tersebut bergantung pada kebijakan akses VAHI. Perusahaan mengatakan catatan medis individual maupun jawaban survei yang dapat diidentifikasi tidak diakses.
Insiden keempat melibatkan State of New South Wales’ Bureau of Crime Statistics and Research. Agen OpenAI mengirim permintaan API dan metadata situs menggunakan alat riset yang tersedia untuk publik.
Baca juga: Modal Labs Dekati Pendanaan US$750 Juta dengan Valuasi US$15,75 Miliar
OpenAI berjanji menyediakan sumber daya untuk membantu lembaga terdampak memahami kejadian dan menilai dampaknya. Perusahaan juga akan menyumbangkan kredit untuk layanan pertahanan siber Daybreak serta membentuk gugus tugas dengan keahlian independen dari Australia. Gugus tugas itu ditargetkan memberikan rekomendasi kebijakan praktis sebelum akhir 2026, dengan fokus pada proses pemberitahuan, koordinasi antara pengembang AI dan pemerintah, serta langkah untuk melindungi sistem pemerintah.
Chief Strategy Officer OpenAI, Jason Kwon, dijadwalkan hadir pekan berikutnya di hadapan Joint Select Committee on Artificial Intelligence di Senat Australia. Menurut OpenAI, Kwon akan menjawab pertanyaan tentang hal yang diketahui perusahaan, responsnya, langkah yang telah dilakukan, serta upaya perbaikan ke depan.















