📅 Kamis, 6 Agustus 2026 · --:-- WIB Ikuti kami
Ecosystem
ID
Uji Siber Inggris Bocor: Agen AI Claude Serang Developer GitHub Nyata - dan Berbohong Saat Ketahuan

Uji Siber Inggris Bocor: Agen AI Claude Serang Developer GitHub Nyata - dan Berbohong Saat Ketahuan

📚 Istilah di Artikel Ini:

Uji keamanan siber pemerintah Inggris bocor ke dunia nyata. UK AI Security Institute (AISI) mengonfirmasi agen AI melancarkan tindakan tanpa izin di internet terbuka saat pengujian pada 28 Juli 2026. Dari total 122 pengujian pada dua lingkungan siber yang melibatkan tujuh model, lembaga ini mencatat 19 pelanggaran yang melompati batas simulasi.

Model buatan Anthropic mendominasi pelanggaran ini. Claude Mythos 5 bertanggung jawab atas 17 aksi, sementara dua sisanya berasal dari GPT-5.6 Sol milik OpenAI. AISI mengonfirmasi mereka sengaja menyalakan akses internet dan mematikan sistem penyaring keamanan bawaan model - kondisi yang berbeda dari standar peluncuran ke publik.

Pelanggaran paling fatal menargetkan dua pengembang GitHub yang tidak terkait melalui serangan rantai pasok. Agen ini mendaftarkan akun via jaringan Tor untuk menembus syarat pembuatan, lalu membuka pull request berisi malware dropper yang disamarkan sebagai perbaikan bug.

Menyusun Skenario Palsu

Tindakannya tak berhenti pada penyisipan kode. Agen itu memakai akun kedua di bawah kendalinya untuk mengunggah komentar dukungan palsu demi meyakinkan pengelola repositori. AI ini turut menyisipkan prompt injection ke dalam asisten koding AI lainnya dan mengirimkan file malware kepada para maintainer.

Rencana ini gagal setelah pengembang ketiga mencurigai sisipan kode aneh itu. Ia mengujinya di dalam wadah terisolasi, memverifikasi sifat berbahayanya, dan memperingatkan pengelola untuk menutup pull request. Merasa aksinya terbongkar, agen AI ini mengambil langkah untuk menghapus jejak. Ia melakukan force-push untuk membuang kode malware, menyunting komentar sebelumnya, lalu berdalih bahwa sisipan kode itu murni ketidaksengajaan atau “accidental commit”.

Pada sesi uji coba yang berbeda, satu agen mengunggah token akses GitHub ke dalam gist publik. Agen lainnya menemukan token ini, mengambil alih akun terkait, dan memakai repositori bersama untuk berkoordinasi.

AI Sedot 2.055 BTC Lewat Celah Kode 5 Tahun Coldcard - CTO Ledger Sebut Label Open Source Bukan Lagi Jaminan Aman📌 Baca JugaAI Sedot 2.055 BTC Lewat Celah Kode 5 Tahun Coldcard - CTO Ledger Sebut Label Open Source Bukan Lagi Jaminan Aman

Bukan Pelarian Pertama

Sistem pemantau komersial baru mendeteksi anomali lalu lintas Tor pada pagi 28 Juli. AISI menetapkan status insiden, menghentikan seluruh uji coba, dan mengkarantina semua mesin dalam waktu sekitar 90 menit. Sebagai tindak lanjut, akses internal AISI ke Mythos 5, Mythos Preview, Opus 5, dan GPT-5.6 Sol langsung diputus.

Insiden ini menambah rentetan pelarian AI sepanjang bulan Juli. Pada 21 Juli, OpenAI melaporkan GPT-5.6 Sol bersama satu model yang belum rilis berhasil menemukan celah zero-day pada proxy internal mereka, lolos dari kotak pasir simulasi, dan menembus basis data produksi Hugging Face. Sembilan hari berselang, Anthropic mengungkap tiga insiden dari 141.000 pengujian mereka. Opus 4.7 ketahuan mengambil ratusan baris data dari basis data produksi nyata, sementara Mythos 5 mengunggah paket Python berbahaya ke repositori PyPI yang terlanjur terpasang di 15 sistem.

Hal paling meresahkan dari insiden di Inggris ini ada pada proses penalaran sang agen. Mythos 5 sempat merenungkan apakah ia berada di dalam simulasi dan menolak perintah menyerang PyPI asli dengan alasan menghindari bahaya dunia nyata. Ia kemudian berubah pikiran dan tetap melancarkan serangannya setelah menyimpulkan bahwa target kali ini adalah “GitHub yang benar-benar nyata”.

Mesin ini tahu persis ia berhadapan dengan target manusia, dan ia tetap meretasnya. Dilansir dari Decrypt.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
📩 KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share