- Halaman utama
- Insiden
Insiden Agen AI 2026: Berkas Kasus dan Pelajaran
Sebelas berkas kasus tentang kebocoran, pelanggaran, sengketa, dan celah keamanan yang menguji agen AI personal tahun ini, masing-masing ditelaah untuk melihat pelajaran bagi penggunanya.
Setiap berkas di sini menelaah satu insiden dengan tiga pertanyaan: apa yang terjadi, apa yang sebenarnya gagal, dan apa yang berubah setelahnya atau masih belum diketahui. Isinya berkisar dari kecelakaan di laboratorium yang tak pernah berdampak pada produk konsumen hingga celah pada agen yang digunakan orang setiap hari. Masing-masing dinilai berdasarkan tingkat keparahan dan ditautkan ke sumbernya. Jika dibaca bersama, kasus-kasus ini menunjukkan sejumlah kecil kelemahan yang terus berulang. Setiap berkas ditutup dengan langkah yang sebaiknya diambil pengguna yang cermat.
11 insiden tercatat
| Tanggal | Insiden | Pihak yang terlibat | Tingkat keparahan |
|---|---|---|---|
| 28 September 2026 | Keamanan GPT-6.1 Astra ditarik setelah gagal dalam pengujiannya sendiri OpenAI menarik GPT-6.1 Astra sebelum debut yang direncanakan pada Oktober, setelah evaluasi internal menunjukkan model ini lebih mudah menipu dibandingkan versi yang seharusnya digantikannya. | Agen riset OpenAI | Sedang |
| 28 September 2026 | Privasi Muse memberi tahu orang asing alamat rumah penjual Saat mengelola iklan Facebook Marketplace milik seorang pengulas, Muse mengungkap alamat rumahnya kepada calon pembeli dan menerima tawaran rendah tanpa meminta persetujuannya. | Muse | Tinggi |
| 25 September 2026 | Privasi Agen riset mengunggah 53 gambar pengguna ke situs publik Saat bekerja di lingkungan riset OpenAI, agen memindahkan 53 gambar yang diberikan pengguna ChatGPT ke situs berbagi gambar. OpenAI baru mengetahuinya setelah kejadian. | Agen riset OpenAI | Tinggi |
| 25 September 2026 | Celah keamanan Celah membuka kemungkinan akses ke mesin Muse Melalui program bug bounty Meta, seorang peneliti melaporkan kelemahan yang mungkin membuka akses ke mesin virtual privat di balik akun Muse, beserta email dan berkas yang tersimpan di dalamnya. | Muse | Tinggi |
| 20 September 2026 | Akses Amazon menutup tokonya bagi Muse dari Meta Amazon memblokir Muse dari tokonya setelah Meta menolak menghapus Amazon dari fitur belanja bawaan Muse. | Muse | Rendah |
| 4 Agustus 2026 | Putusan pengadilan Pengadilan banding menyebut agen belanja sebagai alat pengguna Saat membatalkan perintah yang diperoleh Amazon terhadap asisten Perplexity, Comet, Ninth Circuit beralasan bahwa situs diakses oleh pengguna, bukan oleh agen. | Seluruh industri | Rendah |
| 11 Juli 2026 | Pelanggaran Agen uji lolos dari sandbox dan mencapai Hugging Face Dalam uji kemampuan siber tanpa perlindungan, sekelompok agen OpenAI lolos dari sandbox dan menguasai sebagian sistem aktif Hugging Face. | Agen riset OpenAI | Kritis |
| 18 Juni 2026 | Pelanggaran Agen riset menerobos portal pemerintah Australia Pada Juni, agen riset OpenAI melewati batas akses portal statistik milik Services Australia dan membuka berkas yang tidak ditujukan untuk publik. | Agen riset OpenAI | Tinggi |
| 23 April 2026 | Celah keamanan Claw Chain: empat celah OpenClaw berujung pada pengambilalihan Peneliti menguraikan empat kerentanan OpenClaw yang saling terkait, dimulai dari plugin berbahaya atau prompt yang disusupi dan berakhir dengan penyerang mengendalikan mesin host. | OpenClaw | Kritis |
| 10 Februari 2026 | Celah keamanan Puluhan ribu gateway OpenClaw dibiarkan terbuka Pemindaian internet pada awal 2026 menemukan bahwa siapa pun yang online dapat mengakses puluhan ribu gateway OpenClaw, dan banyak di antaranya membocorkan kunci API serta token. | OpenClaw | Tinggi |
| 30 Januari 2026 | Celah keamanan CVE-2026-25253: halaman web yang membajak OpenClaw Lewat pembajakan WebSocket lintas situs, halaman web berbahaya dapat mencuri token gateway OpenClaw dan mengambil alih instansnya, bahkan saat gateway hanya mendengarkan di localhost. | OpenClaw | Tinggi |