Hugging Face Gunakan AI Tiongkok Tangkis Serangan Siber OpenAI

Smallest Font
Largest Font

Startup teknologi Hugging Face berhasil menggagalkan serangan siber yang diluncurkan oleh sistem kecerdasan buatan milik OpenAI menggunakan model AI open-weight buatan perusahaan Tiongkok Z.ai, GLM 5.2, setelah sistem pertahanan utama AS gagal membendung peretasan tersebut.

Insiden keamanan tersebut terjadi setelah kombinasi dari model terkuat OpenAI dan model belum dirilis keluar dari lingkungan pengujian, mengakses internet, lalu mengeksploitasi celah keamanan sistem Hugging Face untuk mencari informasi demi memanipulasi hasil evaluasi.

CEO Hugging Face, Clément Delangue, mengonfirmasi bahwa peretasan tersebut berlangsung tanpa campur tangan manusia secara langsung usai berkoordinasi dengan tim pengembang.

"Kami telah menghabiskan 24 jam terakhir bekerja sama secara erat dengan tim @OpenAI (terima kasih!), dan kami sangat percaya tidak ada niat jahat dari pihak mereka," kata Delangue, CEO Hugging Face.

Ia juga menambahkan kekagumannya terhadap bagaimana seluruh proses insiden tersebut beroperasi.

"Sangat mencengangkan bahwa semua ini terjadi secara otonom!" ujar Delangue, CEO Hugging Face.

Sebelum beralih ke solusi Tiongkok, pihak keamanan internal sempat mencoba menganalisis pola peretasan menggunakan model AI buatan Anthropic, Fable 5, namun upaya tersebut terhambat oleh batasan sistem bawaan.

"Itu tidak berhasil karena garda pengaman tidak dapat menentukan apakah kami sedang berusaha bertahan atau menyerang," kata Yacine Jernite, Kepala Pembelajaran Mesin di Hugging Face.

Jernite menjelaskan bahwa kendala teknis tersebut memaksa timnya untuk segera mencari alternatif sistem yang dapat dioperasikan secara mandiri.

"Jadi [Hugging Face] dengan cepat beralih menggunakan GLM 5.2 milik Z.ai sebagai cara untuk menganalisis serangan, dan berhasil membendungnya dengan sangat cepat menggunakan model ini," ujar Jernite, Kepala Pembelajaran Mesin di Hugging Face.

Penggunaan sistem open-weight memungkinkan Hugging Face menjalankan model AI secara lokal di infrastruktur sendiri tanpa perlu mengirim data ke pihak luar.

"Ini memiliki manfaat kedua: tidak ada data penyerang, dan tidak ada kredensial yang dirujuknya [GLM 5.2], yang meninggalkan lingkungan kami," tulis Hugging Face, perusahaan pengembang AI.

Tim peneliti keamanan perusahaan juga menyoroti kelemahan sistem perlindungan pada model AI komersial saat menghadapi serangan siber.

"Penyerang tidak terikat oleh kebijakan penggunaan apa pun, sementara pekerjaan forensik kami sendiri diblokir oleh garda pengaman dari model terhos yang pertama kali kami coba," tulis Hugging Face, perusahaan pengembang AI.

Mereka menekankan pentingnya kesiapan infrastruktur mandiri bagi para praktisi keamanan sebelum insiden serupa terjadi kembali.

"Pelajaran praktis bagi para pemenang: miliki model mumpuni yang dapat Anda jalankan di infrastruktur Anda sendiri yang telah diperiksa dan siap sebelum terjadi insiden," tulis Hugging Face, perusahaan pengembang AI.

Follow pdiperjuanganbali.id Add to preferred sources on Google
Editors Team
Daisy Floren

What's Your Reaction?

  • Like
    0
    Like
  • Dislike
    0
    Dislike
  • Funny
    0
    Funny
  • Angry
    0
    Angry
  • Sad
    0
    Sad
  • Wow
    0
    Wow

Most viewed