article

Mahasiswa Bandung Sukses Temukan Celah Keamanan Claude AI Diganjar Rp66 Juta dari Anthropic

 Mahasiswa Bandung Sukses Temukan Celah Keamanan Claude AI Diganjar Rp66 Juta dari Anthropic

Plimbi.com - Prestasi membanggakan datang dari dunia teknologi Indonesia. Adalah seorang mahasiswa yang berasal dari Bandung telah sukses menemukan celah-celah untuk keamanan (bug) pada sistem Claude AI milik perusahaan kecerdasan buatan Anthropic dan mendapatkan hadiah bug bounty senilai USD3,700 atau sekitar Rp66 juta. 

Mahasiswa tersebut adalah Muhammad Arga Reksapati seorang mahasiswa dari Program Studi Teknik Informatika Universitas Teknologi Bandung (UTB). Temuannya diakui secara langsung oleh Anthropic setelah melalui proses verifikasi dan menjadi salah satu bukti bahwa talenta keamanan siber Indonesia mampu bersaing di tingkat internasional. 

Perjalanan yang ditempuh oleh Arga menuju dunia keamanan siber terbilang cukup unik. Ia bukanlah berasal dari sekolah berbasis teknologi informasi melainkan dari lulusan SMK jurusan teknik mesin. 

ads

Meskipun demikian, sejak duduk di bangku SMP, Arga sudah merasa tertarik untuk mempelajari tentang cara kerja sistem digital dan keamanan aplikasi. Berbekal rasa penasaran tersebut, ia belajar secara otodidak melalui berbagai sumber di internet. 

Arga pelajari dasar-dasar pemrograman, membaca source code lalu menyusun proof of concept (PoC) hingga ikuti berbagai program bug bounty internasional untuk asah kemampuannya menemukan celah-celah keamanan pada sistem digital. 

Minat bersangkutan selanjutnya membawanya melanjutkan pendidikan di Program Studi Teknik Informatika Universitas Teknologi Bandung (UTB). Di bangku kuliah, ia terus memperdalam keahlian di bidang keamanan siber dan aktif mengikuti berbagai program pengujian keamanan dari perusahaan teknologi global. 

Keahlian Arga membuahkan hasil ketika ia menemukan kerentanan pada Claude Code Action, yaitu mekanisme yang dipakai Anthropic untuk lakukan asisten AI pada aplikasi GitHub Issue dan juga GitHub Pull Request atau PR. 

Temuan di atas selanjutnya dilaporkan melalui program bug bounty resmi Anthropic yang mulai dijalankan melalui platform HackerOne. Kemudian dilakukan peninjauan ulang oleh sekelompok profesional keamanan Anthropic sebagai sebuah tim dan menilai laporan Arga adalah valid. 

Berdasarkan atas penjelasan secara resmi tersebut di atas, Arga telah berhasil mengidentifikasi celah terhadap mekanisme yang berfungsi jaga konsistensi data-data di GitHub Issue dan Pull Request. Dalam kondisi tertentu mekanisme perlindungan tersebut bisa dilewati melalui proses pelukisan gambar. 

Maka akibatnya adalah sistem AI pegang potensi membaca informasi yang telah berubah setelah proses awal berlangsung. Kondisi ini dapat mempengaruhi instruksi yang diproses AI sehingga menghasilkan keluaran (output) yang tidak sesuai dengan kondisi awal. 

Setelah laporan dinyatakan valid, Anthropic memberikan bug bounty senilai USD3,700 atau senilai Rp66 juta sebagai salah satu bentuk apresiasi atas kontribusi Arga dalam membantu meningkatkan keamanan sistem Claude AI.***

 

 

 

 

0
Comments (0)
Unable to Comment
You need to be logged in to be able to post a comment. Click here to login

No comments yet. Be the first to comment.

From Author
Loading…
ads
ads
ads