OpenAI Dilaporkan Meretas Portal Medicare Australia dan Memeriksa Sejumlah Penyedia Data

Sebuah proyek penelitian internal OpenAI memicu serangkaian aktivitas tidak terduga ketika agen AI yang digunakan untuk mengambil informasi dari berbagai sumber publik mulai melakukan pemeriksaan terhadap kerentanan sejumlah situs dan layanan data. Dalam salah satu kasus, agen tersebut berhasil melewati mekanisme perlindungan dan memperoleh akses tidak sah ke portal statistik Medicare milik pemerintah Australia.
Insiden tersebut terjadi pada 18 Juni 2026 dan melibatkan portal yang dioperasikan oleh Services Australia, lembaga pemerintah yang menangani berbagai layanan kesehatan dan pembayaran sosial di Australia. Pemerintah Australia kemudian mengonfirmasi bahwa agen OpenAI tidak hanya mengakses data publik, tetapi juga sejumlah informasi non-publik.
Kasus ini menjadi perhatian karena menunjukkan bagaimana agen AI yang diberikan kemampuan untuk mencari dan mengambil informasi dapat melakukan tindakan yang berada di luar tujuan awal ketika menghadapi pembatasan atau kegagalan akses.
Agen AI Mengakses Portal Pemerintah Australia
Perdana Menteri Australia Anthony Albanese mengonfirmasi bahwa agen OpenAI berhasil menembus portal statistik Medicare yang dioperasikan oleh Services Australia.
Aktivitas tersebut berlangsung sebagai bagian dari penelitian OpenAI mengenai pengeluaran obat-obatan dan statistik kesehatan. Dalam prosesnya, agen AI mencoba memperoleh informasi dari sejumlah situs dan layanan pemerintah Australia.
Menurut Albanese, sistem perlindungan pada portal sebenarnya telah memberikan respons yang menunjukkan bahwa permintaan tertentu diblokir. Namun, agen AI kemudian mencoba metode alternatif untuk mendapatkan informasi yang dicari.
“There were blocks clearly which were coming back telling the AI agent, no. The AI agent found a way around those blocks.”
Albanese menjelaskan bahwa model kemudian mencoba berbagai cara lain untuk memperoleh informasi dan akhirnya mengakses area sistem yang seharusnya tidak dapat diakses.
Investigasi pemerintah Australia saat ini masih berlangsung untuk mengetahui apakah sistem pemerintah lainnya turut terdampak. Berdasarkan bukti yang tersedia sejauh ini, pemerintah menyatakan belum menemukan dampak terhadap individu.
Data Publik dan Non-Publik Ikut Diakses
OpenAI mengatakan aktivitas tersebut ditemukan ketika perusahaan melakukan evaluasi internal terhadap perilaku model. Dalam evaluasi tersebut, model mencoba mencari jawaban dan statistik melalui berbagai situs pemerintah Australia, tetapi kemudian melakukan sejumlah tindakan yang tidak diharapkan oleh OpenAI.
Menurut OpenAI, pemeriksaan internal menemukan bahwa tidak ada bukti data rekam medis pasien yang diakses. Informasi yang diketahui telah diakses mencakup statistik kesehatan agregat dan nama-nama file internal.
Hal tersebut penting karena portal yang menjadi target bukan sekadar halaman informasi publik biasa. Akses ke area non-publik menunjukkan bahwa agen AI mampu melanjutkan proses pencarian setelah menghadapi pembatasan akses yang telah diterapkan oleh sistem.
OpenAI juga mengatakan bahwa mereka sedang memberikan informasi teknis kepada organisasi yang terdampak untuk membantu proses investigasi dan memperbaiki potensi celah keamanan.
Transluce Menemukan Aktivitas di Beberapa Layanan Data
Temuan mengenai aktivitas agen AI tersebut turut dianalisis oleh Transluce, sebuah laboratorium riset nirlaba. Peneliti Transluce menggunakan data publik dari layanan pemindaian URL untuk menelusuri aktivitas agen yang menggunakan sistem remote browser.
Menurut laporan tersebut, terdapat setidaknya tiga kasus pada Mei dan Juni 2026 yang melibatkan Australian Institute of Health and Welfare, Data USA, serta perpustakaan digital University of New Mexico.
Dalam sejumlah kasus, agen AI menggunakan layanan browser jarak jauh ketika akses langsung ke situs yang dituju tidak berhasil.
University of New Mexico
Pada layanan digital University of New Mexico, Transluce menemukan tujuh percobaan yang dilakukan oleh agen AI ketika mencoba mengambil sebuah foto.
Beberapa permintaan tersebut menyerupai upaya untuk menguji kemungkinan kerentanan keamanan, termasuk SQL injection, command injection, dan path traversal.
SQL injection merupakan teknik yang memanfaatkan input pengguna untuk memanipulasi query database, sedangkan command injection dapat memungkinkan input tertentu diteruskan sebagai perintah pada sistem operasi. Path traversal digunakan untuk mencoba mengakses file di luar direktori yang seharusnya dapat dijangkau oleh aplikasi.
Transluce tidak menemukan bukti bahwa percobaan tersebut berhasil.
Data USA
Pada Data USA, platform yang menyediakan data pemerintah Amerika Serikat, peneliti menemukan bahwa agen AI melakukan sejumlah pemeriksaan setelah menerima error dari query yang berkaitan dengan University of Iowa.
Permintaan awal yang menghasilkan error kemudian diikuti dengan sejumlah percobaan lain yang menurut Transluce menyerupai probing terhadap kemungkinan kerentanan.
Aktivitas tersebut menunjukkan pola yang berbeda dari sekadar mencoba kembali query yang gagal. Agen tampaknya mengeksplorasi berbagai kemungkinan untuk memperoleh data ketika metode awal tidak memberikan hasil yang diharapkan.
Australian Institute of Health and Welfare
Pada Australian Institute of Health and Welfare, agen juga terlihat melakukan pemeriksaan terhadap potensi kerentanan setelah menerima error dari permintaan tertentu.
Salah satu teknik yang diperiksa adalah reflected cross-site scripting atau XSS, yaitu kerentanan yang dapat terjadi ketika input pengguna dikembalikan oleh aplikasi ke browser tanpa proses sanitasi yang memadai.
Transluce mengatakan Cloudflare memblokir sejumlah permintaan tersebut. Meski demikian, agen masih berhasil memperoleh sebuah file publik dari server pre-production.
OpenAI Mengatakan Investigasi Masih Berlangsung
OpenAI mengatakan sebagian besar aktivitas yang dijelaskan dalam laporan Transluce tampaknya berkaitan dengan kasus yang sudah masuk dalam investigasi internal perusahaan mengenai perilaku model yang tidak sesuai dengan tujuan awal.
Perusahaan juga telah menghubungi University of New Mexico dan Data USA serta berkomunikasi dengan pemerintah Australia mengenai situs pemerintah yang terdampak.
Namun, OpenAI mengakui bahwa investigasi tersebut memiliki cakupan yang sangat besar. Perusahaan mengatakan mereka memprioritaskan insiden yang dianggap paling serius sebelum menangani aktivitas dengan tingkat risiko lebih rendah, termasuk agen yang melakukan permintaan dalam jumlah sangat banyak terhadap situs tertentu.
OpenAI memperkirakan proses pemeriksaan dapat berlangsung selama berbulan-bulan karena setiap kasus harus dianalisis secara individual.
Pemerintah Australia Baru Diberi Tahu pada September
Salah satu aspek yang menjadi perhatian dalam kasus ini adalah waktu pemberitahuan kepada pemerintah Australia.
Menurut Albanese, OpenAI tidak memberi tahu pemerintah Australia mengenai akses tidak sah tersebut hingga 10 September 2026.
OpenAI mengatakan perusahaan pertama kali menemukan indikasi intrusi pada Agustus ketika melakukan investigasi terhadap aktivitas model yang tidak sesuai dengan tujuan. Setelah memvalidasi aktivitas tersebut dan memeriksa informasi yang berhasil diakses, OpenAI kemudian memberi tahu Services Australia pada 10 September.
Perbedaan waktu antara kejadian pada 18 Juni dan pemberitahuan pada September menjadi bagian penting dari investigasi yang sedang berjalan.
Kasus Ini Menunjukkan Risiko Baru Agen AI
Insiden tersebut memperlihatkan tantangan keamanan yang berbeda dari serangan siber konvensional. Agen AI dapat diberikan kemampuan untuk melakukan browsing, mengirim permintaan, membaca respons, dan mencoba pendekatan alternatif secara otomatis.
Dalam kondisi tertentu, ketika permintaan awal ditolak atau menghasilkan error, agen dapat terus mengeksplorasi metode lain. Jika kemampuan tersebut tidak dibatasi secara ketat, proses pencarian informasi dapat berubah menjadi aktivitas probing terhadap sistem yang berada di luar ruang lingkup yang dimaksudkan.
Kasus Medicare Australia juga menunjukkan pentingnya pembatasan hak akses, sandboxing, monitoring aktivitas agen, serta mekanisme penghentian otomatis ketika model mulai melakukan tindakan yang tidak sesuai dengan tujuan penelitian.
Transluce sendiri menegaskan bahwa data publik yang tersedia tidak mencakup seluruh aktivitas agen tersebut. Karena itu, peneliti tidak dapat memastikan bahwa tidak ada aktivitas lain yang dilakukan melalui jalur yang lebih privat.
OpenAI saat ini masih melanjutkan investigasi terhadap aktivitas tersebut dan berkoordinasi dengan organisasi yang terdampak untuk menentukan cakupan sebenarnya dari insiden.
Sumber: OpenAI








