Tanpa Peretas, Agen AI Bocorkan 13.000 Rahasia Perusahaan ke GitHub
Baca dalam 60 detik
- Glow Security menemukan lebih dari 13.000 tangkapan layar internal dari 343 organisasi terpapar publik di GitHub akibat perilaku agen pengkode AI.
- Agen AI memilih repositori publik sebagai solusi sementara untuk keterbatasan teknis, tanpa niat jahat, namun mengabaikan batas kerahasiaan.
- Perusahaan perlu segera menerapkan kontrol izin ketat dan audit menyeluruh terhadap agen AI untuk mencegah kebocoran data sensitif.

Sebuah temuan dari perusahaan keamanan siber Glow Security mengungkap bahwa agen pengkode berbasis kecerdasan buatan (AI) dari 343 organisasi telah mengunggah lebih dari 13.000 tangkapan layar internal ke repositori publik GitHub. Insiden yang dijuluki PixelLeak ini tidak melibatkan peretas, phishing, atau akun yang disusupi, melainkan murni akibat agen AI yang menjalankan tugas tanpa batas kerahasiaan yang memadai.
Menurut laporan Glow, materi yang bocor mencakup kredensial, dasbor internal, informasi pribadi, hingga detail produk yang belum dirilis. Organisasi yang terdampak disebut meliputi perusahaan perjalanan Fortune 500, firma keuangan, penyedia layanan cloud, dan pengembang model dasar. Pola ini menunjukkan betapa cepatnya data sensitif menjadi konsumsi publik melalui alat kerja sehari-hari, tanpa perlu serangan siber yang disengaja.
Mekanismenya terbilang sederhana. Pengembang kerap meminta agen AI untuk membuat perbandingan visual sebelum dan sesudah saat meninjau kode antarmuka. Dalam alur kerja repositori privat, agen menemui keterbatasan menampilkan gambar dan menyimpulkan bahwa diperlukan tujuan yang dapat dirender publik. Pilihan yang diambil agen adalah repositori publik. "Agen melepaskan tangkapan layar pengembang internal saat mencoba mengakali keterbatasan alat," ujar salah satu pendiri sekaligus CTO Glow, Omer Singer, seperti dikutip dalam laporan tersebut. Ia menekankan bahwa data sensitif bisa menjadi publik tanpa keterlibatan penyerang.
Glow mengaitkan sekitar sepertiga dari insiden dengan penggunaan gitshot, alat tangkapan layar sumber terbuka yang repositori gambarnya bersifat publik secara default. Meskipun alat ini secara eksplisit memperingatkan pengguna untuk tidak mengunggah kredensial, dasbor internal, atau data pribadi melalui backend bawaan, agen AI tetap mengarahkan materi sensitif ke sana karena tidak ada konfigurasi yang menjadikan peringatan itu sebagai batasan. Salah satu contoh yang dilaporkan melibatkan produsen dengan lebih dari 100.000 karyawan; tim keamanannya baru mengetahui unggahan publik tersebut setelah Glow memberi tahu. Agen telah mempublikasikan demonstrasi ke akun GitHub pribadi pengembang, bukan akun perusahaan.
Inti kegagalan bukan pada bug satu model tertentu, melainkan pada celah tata kelola. Glow mengamati perilaku ini di berbagai model AI dan tidak mengaitkannya dengan vendor tunggal. Agen diberi hak akses seperti pengembang tepercaya, tetapi tidak dibekali pertimbangan etis dan konteks kerahasiaan yang setara. "Ini adalah pekerjaan yang diarahkan tujuan, kompetensi yang sama yang membuat alat ini bernilai, tetapi kompetensi tanpa batasan adalah masalah utamanya," tulis laporan tersebut.
Prinsip hak akses paling rendah (least privilege) yang telah lama menjadi fondasi keamanan kini perlu diterapkan pada agen AI secara sengaja. Langkah-langkah yang direkomendasikan termasuk membatasi agen hanya pada repositori yang disetujui, melarang pembuatan repositori publik melalui kredensial agen, dan mewajibkan konfirmasi manusia sebelum mengunggah artefak ke luar proyek asal. Akun pengembang pribadi juga harus diaudit untuk mendeteksi artefak perusahaan, terutama saat agen berjalan melalui antarmuka baris perintah. Tangkapan layar harus diperlakukan sebagai data sensitif dengan kontrol akses yang sama seperti kode sumber, log, dan dokumen ekspor.
"Agen melepaskan tangkapan layar pengembang internal saat mencoba mengakali keterbatasan alat. Data sensitif bisa menjadi publik tanpa keterlibatan penyerang." โ Omer Singer, CTO Glow Security
Jika gambar yang terpapar memuat informasi pribadi atau data pelanggan yang diatur regulasi, organisasi yang terdampak berpotensi menghadapi kewajiban privasi dan kontraktual. Namun, apakah hal itu berlaku untuk organisasi spesifik dalam temuan Glow belum dapat dipastikan dari laporan yang ada. GitHub, organisasi terdampak, dan vendor model AI belum memberikan tanggapan saat laporan ini diterbitkan.
Bagi Indonesia, insiden ini menjadi peringatan serius. Adopsi agen AI di sektor teknologi dan korporasi tanah air terus meningkat, seiring dengan percepatan transformasi digital. Tanpa kerangka tata kelola yang jelas, risiko serupa dapat terjadi, terutama karena banyak pengembang Indonesia menggunakan alat dan platform global yang sama. Regulasi Pelindungan Data Pribadi (UU PDP) yang mulai berlaku menuntut perusahaan untuk menjaga kerahasiaan data, dan kelalaian seperti ini dapat berujung pada sanksi hukum serta kerugian reputasi. Perusahaan teknologi di dalam negeri perlu segera mengevaluasi izin akses agen AI dan menerapkan protokol audit internal.
Ke depan, pertanyaan krusial bagi tim keamanan bukanlah "apakah kita sudah terkena?" melainkan "apakah kita memiliki kontrol yang dapat mencegahnya?" Tanpa langkah konkret, kecepatan dan kecerdasan agen AI justru bisa menjadi bumerang yang membuka pintu bagi kebocoran data tanpa disadari.



