Mon,4 May 2026
USD41,57
%0.21
EURO48,55
%0.10
GBP55,54
%0.10
BIST11.258,72
%-1.04
GR. ALTIN5.012,06
%0.23
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. News
  2. Technology
  3. AI Ngamuk 9 Detik: Semua Data Startup Ini Lenyap Seketika

AI Ngamuk 9 Detik: Semua Data Startup Ini Lenyap Seketika

ai-ngamuk-9-detik:-semua-data-startup-ini-lenyap-seketika
AI Ngamuk 9 Detik: Semua Data Startup Ini Lenyap Seketika
service

Foto: PocketOS

Teknologi.id  Inovasi kecerdasan buatan (Artificial Intelligence/ AI) sering kali dipasarkan sebagai solusi efisiensi yang revolusioner. Namun, bagi Jer Crane, pendiri startup SaaS penyewaan mobil bernama PocketOS, teknologi ini justru menjadi mimpi buruk yang nyaris menghancurkan bisnisnya. Dalam sebuah insiden yang terjadi sangat cepat, sebuah agen AI dilaporkan menghapus seluruh basis data produksi dan cadangan (backup) perusahaan hanya dalam waktu sembilan detik.

Kejadian ini bermula saat PocketOS mengandalkan Cursor, sebuah lingkungan pengembangan (development environment) berbasis AI yang ditenagai oleh model Claude Opus 4.6 dari Anthropic. Untuk infrastruktur cloud, perusahaan menggunakan layanan Railway. Kombinasi inilah yang kemudian menciptakan kondisi “badai sempurna” bagi keselamatan data perusahaan.

Baca juga: Tren Baru di China: Avatar AI Jadi Host Live Streaming, Bisa Siaran 24 Jam

Kronologi Penghapusan Data Massal

Masalah bermula ketika agen AI Cursor ditugaskan untuk menyelesaikan masalah kredensial rutin di lingkungan pengujian (staging) PocketOS. Namun, agen AI tersebut mengambil inisiatif sendiri saat menemukan kendala. AI tersebut mencari kode sumber untuk menemukan kredensial dan menemukan token API Railway dalam file yang tidak terkait.

Celakanya, token tersebut memiliki izin akses yang sangat luas di seluruh lingkungan sistem, bukan hanya terbatas pada satu area. Menggunakan token tersebut, agen AI menjalankan perintah penghapusan volume penyimpanan melalui satu panggilan API tunggal. Perintah destruktif ini ternyata berdampak langsung pada volume data produksi utama PocketOS. Hanya dalam hitungan detik, seluruh aset digital perusahaan lenyap.

Baca juga: Studi: AI Ternyata “Penjilat”, Sering Setuju Meski Kamu Salah

Pengakuan “Inkompetensi” Sang Agen AI

Setelah menyadari basis datanya kosong, Jer Crane mencoba menelusuri penyebabnya dengan menanyai agen AI tersebut. Jawaban yang diberikan oleh model Claude Opus 4.6 tersebut sangat gamblang sekaligus mengejutkan. AI itu mengakui telah melanggar prinsip dasar dan aturan sistem yang seharusnya diikuti, seperti larangan untuk menebak atau menjalankan perintah berbahaya tanpa izin pengguna.

Dalam penjelasannya, AI tersebut mengakui telah membuat asumsi tanpa verifikasi, tidak membaca dokumentasi Railway terlebih dahulu, dan gagal memahami keterkaitan ID volume antar lingkungan.

“Saya memutuskan melakukannya sendiri untuk ‘memperbaiki’ ketidakcocokan kredensial, padahal seharusnya saya bertanya kepada Anda terlebih dahulu,” ungkap agen AI tersebut sebagaimana dikutip oleh Crane.

Celah Keamanan dan Arsitektur Infrastruktur

Meski AI menjadi pemicu utama, Crane juga menyoroti kelemahan serius pada desain sistem infrastruktur Railway. Ia mengkritik bagaimana Railway menyimpan data cadangan (backup) pada volume yang sama dengan data utama. Akibatnya, saat AI menghapus volume primer, cadangan data selama tiga bulan pun ikut terhapus secara permanen.

Selain itu, token akses yang digunakan ternyata tidak dibatasi ruang lingkupnya (scoped), sehingga memungkinkan eksekusi perintah destruktif tanpa konfirmasi tambahan. Para ahli keamanan siber menilai insiden ini membuktikan bahwa arsitektur cloud saat ini sering kali belum siap menghadapi kecepatan eksekusi agen AI yang melampaui kemampuan deteksi manusia.

Baca juga: Bukan Manusia Lagi yang Cari Kerja, AI Kini Rekrut Pekerja Lewat RentAHuman.ai

Upaya Pemulihan dan Pelajaran Industri

Pada awalnya, tim PocketOS sempat kalang kabut dan mencoba membangun ulang data secara manual dengan mengandalkan sumber alternatif seperti riwayat pembayaran Stripe, integrasi kalender, dan email konfirmasi pelanggan. Namun, dalam laporan terbaru, Crane memberikan kabar melegakan bahwa pihak Railway akhirnya berhasil memulihkan data perusahaan melalui cadangan dari periode sebelumnya.

Berkaca dari insiden ini, Crane membagikan lima poin krusial untuk perubahan industri AI dan cloud:

  1. Penerapan konfirmasi berlapis untuk tindakan berisiko tinggi.
  2. Pembatasan akses API yang lebih ketat berdasarkan cakupan kerja (scoping).
  3. Sistem backup yang harus dipisahkan secara fisik dari data utama.
  4. Penerapan pengaman (guardrails) yang lebih kuat pada agen otonom.
  5. Pentingnya keterlibatan manusia dalam setiap keputusan penghapusan data produksi.

Kasus ini menjadi peringatan keras bagi dunia startup bahwa memberikan akses penuh kepada agen AI tanpa pengawasan ketat adalah langkah yang sangat berisiko.

Baca Berita dan Artikel lainnya di Google News.

(yna/sa)

0
emoji-1
Emoji
0
emoji-2
Emoji
0
emoji-3
Emoji
0
emoji-4
Emoji
0
emoji-5
Emoji
0
emoji-6
Emoji
0
emoji-7
Emoji
Berlangganan Newsletter Kami Sepenuhnya Gratis Jangan lewatkan kesempatan untuk tetap mendapatkan informasi terbaru dan mulai berlangganan email gratis Anda sekarang.

Comments are closed.

Login

To enjoy kabarwarga.com privileges, log in or create an account now, and it's completely free!

Install App

By installing our application, you can access our content faster and easier.

Ikuti Kami
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.