Beranda Tech AI Agen Diam-Diam Memberikan Akses Penuh Sistem kepada Hacker, Pengguna Tanpa Sadar Beri Izin Berbahaya!
Tech

AI Agen Diam-Diam Memberikan Akses Penuh Sistem kepada Hacker, Pengguna Tanpa Sadar Beri Izin Berbahaya!

Bagikan
AI Agen Diam-Diam Memberikan Akses Penuh Sistem kepada Hacker, Pengguna Tanpa Sadar Beri Izin Berbahaya!
Bagikan

Penyebaran OpenClaw: Sistem Berisiko Tinggi Terpapar Internet

Sistem yang mampu beroperasi secara mandiri semakin cepat beralih dari eksperimen menjadi bagian dari alur kerja sehari-hari. Namun, terbaru, ditemukan bahwa praktik keamanan yang ada masih tertinggal jauh dari perkembangan ini.

Menurut laporan dari SecurityScorecard, ribuan penerapan OpenClaw terpapar langsung ke jaringan internet dengan perlindungan yang minim. Tim riset mencatat ada 40.214 instansi OpenClaw yang dapat diakses melalui internet, dengan 28.663 alamat IP unik yang menyimpan panel kontrol yang mudah diakses dari mana saja.

Perkembangan ini tentunya mengkhawatirkan. Dengan lebih dari 63% dari penerapan ini terlihat rentan terhadap eksekusi kode jarak jauh, penyerang bisa mengambil alih sistem tanpa perlu interaksi dari pengguna. Selain itu, ada tiga kerentanan dengan tingkat keparahan tinggi yang mempengaruhi OpenClaw, dengan skor CVSS antara 7.8 hingga 8.8.

Arte7Travel – Inline Article Ads

Kode eksploitasi publik untuk ketiga kerentanan ini sudah tersedia, yang berarti penyerang tak perlu menguasai teknik canggih untuk membobol sistem yang terpapar. Penelitian ini juga mengungkapkan bahwa 549 instansi yang terpapar berkaitan dengan aktivitas pelanggaran sebelumnya, dan 1.493 di antaranya terkait dengan kerentanan yang diketahui, meningkatkan risiko bagi pengguna.

Baca juga  Revolusi Energi: China Ubah Polusi Jadi Tenaga dengan Sel Bahan Bakar yang Tanpa Pembakaran, Menjanjikan Efisiensi Hampir Sempurna!

Sebagian besar penerapan OpenClaw terfokus pada penyedia cloud dan hosting besar, menunjukkan pola deployment yang tidak aman dan mudah ditiru. OpenClaw, yang sebelumnya dikenal sebagai Moltbot dan Clawdbot, memposisikan dirinya sebagai asisten AI pribadi yang bisa mengatur jadwal, mengirim email, dan mengelola tugas atas nama penggunanya.

Penyebab utama permasalahan ini bukan terletak pada kemampuan AI itu sendiri, melainkan pada akses dan izin yang diberikan kepada sistem tersebut tanpa kontrol keamanan yang memadai. Jeremy Turner, VP Intelijen Ancaman di SecurityScorecard, menjelaskan bahwa selama proses pengembangan, keamanan tidak menjadi fitur yang dominan. “Bagi mereka yang ingin menggunakan sistem AI yang lebih mandiri, perlu benar-benar mempertimbangkan integrasi dan izin yang diberikan,” ujarnya.

Fana – Inline Article Ads

Banyak pengguna mengonfigurasi bot tersebut dengan nama pribadi dan nama perusahaan, yang membuat mereka menjadi target menarik bagi penyerang. Setiap kali pengguna menghubungkan agen AI ke suatu platform, mereka secara otomatis memberikan identitas dan izin tertentu.

Identitas ini mungkin dapat memposting konten, mengakses email, membaca berkas, atau berinteraksi dengan sistem lain atas nama pengguna. Menurut Turner, “Risikonya bukan pada apakah sistem ini berpikir sendiri. Sebaliknya, kita memberikan akses ke semua hal.” Ia menegaskan, memberikan akses tanpa pertimbangan yang cukup sama dengan menyerahkan laptop kepada orang asing dan berharap tidak ada yang buruk terjadi.

Baca juga  Warga Pennsylvania Berbalik Melawan Gubernur Shapiro Setelah Kontroversi Besar atas Ekspansi Pusat Data yang Mengancam Komunitas Lokal!

Seorang agen yang terkompromi bisa diperintahkan untuk mentransfer dana, menghapus berkas, atau mengirim pesan berbahaya tanpa menimbulkan alarm karena tindakan yang diambil tampak sah.

Arte7Travel – Inline Article Ads

Sayangnya, laporan ini menunjukkan adanya kesenjangan mendasar antara adopsi AI dan praktik keamanan. Pengguna diminta untuk memberikan akses sistem yang luas kepada agen ini, yang dalam banyak kasus telah menyebabkan pengungkapan data, tindakan yang tidak diinginkan, dan kehilangan kontrol. Ada kalanya OpenClaw mengambil tindakan yang tidak diminta pengguna, dan Microsoft telah menyarankan agar sistem ini tidak dijalankan di perangkat pribadi atau perusahaan biasa. Pihak berwenang di Tiongkok bahkan membatasi penggunaan OpenClaw di lingkungan kantor karena potensi risiko yang lebih luas.

Beberapa kerentanan OpenClaw memungkinkan peretas untuk mengakses data sensitif dan telah digunakan untuk menyebarkan malware melalui repositori di GitHub. Turner menekankan, “Jangan sembarangan mendownload salah satu dari sistem ini dan mulai menggunakannya pada perangkat yang memiliki akses ke seluruh kehidupan pribadi kamu. Bangun pemisahan dan lakukan eksperimen sendiri sebelum benar-benar mempercayakan teknologi baru ini.”

Baca juga  Penggemar Beef Season 2 Wajib Tonton Film Netflix Seru dengan Oscar Isaac Ini!
Arte7Travel – Inline Article Ads
Bagikan
Berita terkait
Jensen Huang dari Nvidia: "Terlalu Banyak Sci-Fi Tidak Membantu" — Soroti Risiko Eksistensial AI yang Harus Kita Kuantifikasi!
Tech

Jensen Huang dari Nvidia: “Terlalu Banyak Sci-Fi Tidak Membantu” — Soroti Risiko Eksistensial AI yang Harus Kita Kuantifikasi!

Salah satu sosok penting di balik kebangkitan AI adalah Jensen Huang, co-founder...

Windows 12 Di Build 2026: Apa Saja yang Bisa Kita Harapkan?
Tech

Windows 12 Di Build 2026: Apa Saja yang Bisa Kita Harapkan?

Microsoft Build 2026 akan digelar pada 2 dan 3 Juni di Fort...

Peretasan Rusia Goyang Eropa: Cyber War Patriotik Mengguncang Dunia Kripto!
Tech

Peretasan Rusia Goyang Eropa: Cyber War Patriotik Mengguncang Dunia Kripto!

NoName057(16), kelompok hacker pro-Rusia yang dikenal dengan serangan DDoS terhadap organisasi Barat,...

Hacker Manfaatkan Stripe dan Google Tag Manager untuk Meluncurkan Kampanye Pencurian Kartu Kredit!
Tech

Hacker Manfaatkan Stripe dan Google Tag Manager untuk Meluncurkan Kampanye Pencurian Kartu Kredit!

Hacker Memanfaatkan API Stripe Melalui Google Tag Manager Baru-baru ini, dunia siber...