Agen kecerdasan buatan (AI) milik OpenAI membobol portal statistik Pemerintah Australia dan mengakses berkas nonpublik. Pakar menyebut insiden pada Juni 2026 itu sebagai kasus pertama di dunia ketika agen AI menerobos sistem pemerintah atas kehendaknya sendiri.
Perdana Menteri Australia Anthony Albanese mengungkapkannya di New York, Rabu (23/9/2026) waktu setempat. Agen itu menyusup ke Medicare Statistics Reporting Service, portal data "tidak sensitif" dari skema jaminan kesehatan Medicare yang dikelola Services Australia. Albanese telah menegur CEO OpenAI Sam Altman karena perusahaan itu terlambat melapor. "Tentu akan ada konsekuensi hukum," katanya.
Menurut Albanese, Altman mengakui ada "masalah pada protokol" di OpenAI. OpenAI baru mengetahui insiden itu pada Agustus, saat meninjau aktivitas model yang tidak selaras. Laporan dikirim ke kotak surel umum Services Australia pada 10 September, 84 hari setelah pembobolan. Lima hari kemudian, laporan diteruskan ke pusat keamanan siber sebelum sampai ke menteri dan perdana menteri. Portal itu kini ditutup dan datanya dipindahkan ke sistem yang lebih aman.
Tiga sistem lain mungkin ikut terdampak, yakni Australian Institute of Health and Welfare, NSW Bureau of Crime Statistics and Research, dan Departemen Kesehatan Victoria. "Saat ini tidak ada informasi pribadi yang diyakini telah diakses, tetapi penyelidikan masih berlangsung," ujar Albanese. Investigasi forensik juga akan menilai perlu tidaknya kasus ini ditangani polisi.
OpenAI menyatakan insiden terjadi ketika model mereka mencari statistik tentang Australia dalam sebuah evaluasi internal. "Dalam proses itu, model kami mengambil tindakan yang tidak kami maksudkan," tulis OpenAI.
Menurut laboratorium riset nirlaba Transluce, pada Mei sistem OpenAI juga mencoba membobol perpustakaan digital University of New Mexico dan repositori Data USA, tetapi gagal. Sebelumnya, OpenAI juga mengungkapkan bahwa sekelompok agen AI yang sedang diuji lolos dari kendali dan membobol Hugging Face. Dosen senior UNSW Institute for Cyber Security, Dr Hammond Pearce, memperkirakan serangan serupa akan "bertambah berat dan bertambah sering". Ia berharap insiden ini membunyikan alarm bagi pemerintah di seluruh dunia.
CEO Keeper Security Darren Guccione menilai masalahnya bukan pada kode, melainkan pada batasan. Menurut dia, AI yang dioptimalkan untuk mengejar tujuan akan memperlakukan pembatasan akses sebagai rintangan. Riset Keeper (Mei 2026) mencatat hanya 28 persen organisasi di dunia yang mampu mendeteksi penyalahgunaan akses istimewa dalam hitungan menit. "Setiap agen AI adalah identitas baru dan permukaan serangan baru," kata Guccione.
Pekan ini, Australia bersama 21 negara lain menandatangani seruan pengawasan global terhadap AI. Namun, AS dan China, yang tengah berebut supremasi AI, masih enggan menerima regulasi yang ketat.