Hasil Riset Unit 42 Sebut Ada Kerentanan Jailbreaking di DeepSeek

Rahmat Jiwandono
Jumat 07 Februari 2025, 15:39 WIB
DeepSeek. (Sumber: istimewa)

DeepSeek. (Sumber: istimewa)

Techverse.asia - Palo Alto Networks membagikan informasi mengenai temuan terbarunya dari Unit 42, divisi penelitian mereka, ihwal kerentanan pada keamanan platform DeepSeek, sebuah model bahasa besar (LLM) sumber terbuka (open source) dari organisasi riset yang berpusat di Negeri Tirai Bambu.

Unit 42 Palo Alto Networks baru saja mengungkap hasil penelitian yang menunjukkan bahwa platform chatbot bertenaga kecerdasan buatan atau Artificial Intelligence (AI) milik DeepSeek sangat rentan terhadap ancaman jailbreaking dan bisa menghasilkan konten jahat dengan mudahnya, tanpa berbekalkan wawasan maupun keahlian khusus.

Baca Juga: Mengenal DeepSeek: Perusahaan AI yang Viral karena Mampu Saingi OpenAI

Penelitian baru itu mengungkap risiko keamanan pada karyawan yang menggunakan LLM pihak ketiga yang tak sah dan menekankan pentingnya akan mengatasi kerentanan tersebut kala mengintegrasikan LLM open source ke dalam proses bisnis.

Peneliti di Unit 42 menjelaskan bahwa terdapat dua teknik jailbreaking yang baru dan efektif. Ini adalah Bad Likert Judge dan Deceptive Delight. Mengingat keberhasilannya terhadap LLM lain, Unit 42 menguji dua jailbreak ini dan teknik multistage yang disebut sebagai Crescendo terhadap model DeepSeek.

Sedikitnya ada tiga poin yang terungkap pada riset tersebut. Pertama, tingkat bypass atau jailbreak yang tinggi, menyoroti potensi risiko vektor serangan yang muncul dan bisa dipakai oleh pelaku kejahatan siber.

Kedua, metode jailbreak bisa memunculkan perpaduan gamblang pada aktivitas siber jahat serta turut mempercepat operasinya secara signifikan.

Baca Juga: ASUS Zenfone 12 Ultra Punya Banyak Fitur AI Canggih, Cek Selengkapnya

Ketiga, aktivitas siber jahat itu mencakup pembuatan keylogger - perangkat lunak (software) atau perangkat keras (hardware) yang dibuat guna merekam penekanan tombol pada komputer atau perangkat - serta pencurian dan penggelapan data yang memaparkan risiko keamanan bagi bisnis.

Vice President and Managing Partner Unit 42 untuk Asia Pasifik dan Jepang Philippa Cogswell menjelaskan mengenai temuan riset kerentanan pada platform DeepSeek tersebut. Penelitiannya soal jailbreak DeepSeek menunjukkan bahwa model bahasa besar tak selalu berfungsi sebagaimana mestinya, sebab rupanya LLM bisa dimanipluasi.

"Penting bagi perusahaan untuk mempertimbangkan hal tersebut ketika mengembangkan LLM sumber terbuka ke dalam proses bisnis mereka. Kami harus berasumsi bahwa pagar pengaman LLM bisa dijebol sehingga pengamanan data di tingkat organisasi dibutuhkan," ujarnya pada Jumat (7/2/2025).

Baca Juga: GoTo x Indosat Kembangkan Sahabat-AI: LLM Sumber Terbuka Berbasis Bahasa Indonesia

Menurutnya, saat organisasi berusaha memanfaatkan model ini, kita perlu beranggapan bahwa pelaku ancaman siber juga melakukan hal yang sama - dengan tujuan meningkatkan kecepatan, skala, dan kecanggihan serangan siber.

"Kami telah melihat bukti bahwa pelaku ancaman memanfaatkan OpenAI dan Google Gemini untuk meluncurkan serangan siber, meningkatkan daya tarik phising, dan menulis malware," katanya.

Unit 42 melihat kalau kemampuan penyerang juga bakal kian canggih ketika mereka memanfaatkan kecerdasan buatan serta LLM dengan lebih baik dan bahkan mulai mengembangkan agent serangan kecerdasan buatan.

Baca Juga: Yellow.ai Lansir Orchestrator LLM: Kemampuan Percakapan Pelanggan yang Kontekstual

Di satu sisi, meledaknya popularitas DeepSeek akhir-akhir ini terus menjadi masalah bagi perusahaan rintisan AI tersebut. Mereka menyatakan bahwa untuk sementara membatasi akses ke layanan antarmuka pemrograman aplikasinya (API) sebagai respons terhadap kekurangan kapasitas server.

"Karena keterbatasan sumber daya server saat ini, kami telah menangguhkan sementara pengisian ulang layanan API untuk mencegah potensi dampak pada operasi Anda. Saldo yang ada masih dapat digunakan untuk panggilan. Kami menghargai pengertian Anda!" tulis DeepSeek.

Secara terpisah, DeepSeek mengumumkan harga untuk model obrolannya akan meningkat menjadi US$0,27 per juta token input dan US$1,10 per juta token output mulai Sabtu (8/2/2025) besok.

Baca Juga: Mesin Pencari Bertenaga AI ChatGPT Search Kini Diluncurkan untuk Semua Orang

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Lifestyle15 Maret 2025, 21:11 WIB

Lazada Ramadan Mega Sale: Bagikan Umrah Gratis dan Diskon Sampai 90%

Lazada hadirkan Ramadan Mega Sale sebagai promo puncak dari rangkaian Ramadan Sale.
Head of Operations Lazada Indonesia Amelia Tediarjo. (Sumber: lazada)
Techno14 Maret 2025, 21:11 WIB

Lenovo ThinkBook Flip AI PC Concept: Layar OLED yang Dapat Dilipat Keluar

Fitur ini memungkinkan alur kerja bertenaga AI yang serbaguna, multitasking layar terpisah, dan adaptasi ruang kerja yang cerdas.
Lenovo ThinkBook Flip AI PC Concept. (Sumber: Lenovo)
Startup14 Maret 2025, 20:49 WIB

LingoTalk Relaunch Pembelajaran Bahasa Inggris dengan Metode Baru

Metode pembelajarannya juga didukung oleh kecerdasan buatan.
LingoTalk. (Sumber: istimewa)
Techno14 Maret 2025, 19:53 WIB

LG Hadirkan 2 Kulkas Baru yang Sesuai dengan Budaya Kuliner Indonesia

Ini keunggulan yang ditawarkan kulkas premium tersebut.
Koleksi kulkas premium terbaru dari LG. (Sumber: LG)
Lifestyle14 Maret 2025, 16:32 WIB

Rookie Kids Hadirkan Koleksi Athleisure Premium dan Workshop DIY Eid Aksesori

Cocok buat anak-anak yang mau cari baju baru untuk dikenakan saat lebaran.
Baju anak-anak dari Rookie Kids. (Sumber: istimewa)
Automotive14 Maret 2025, 16:16 WIB

Lexus Perbarui Seri RZ: Mampu Tempuh Jarak hingga 550 Km

Lexus menambah jangkauan dan tenaga pada crossover listrik RZ.
Lexus RZ 550e F Sport dalam warna abu-abu neutrino dan hitam. (Sumber: Lexus)
Techno14 Maret 2025, 15:38 WIB

ASUS Melansir Vivobook S14 dan Vivobook S16, Begini Speknya

Laptop ramping dan bergaya yang dibuat untuk semua orang adalah teman ideal untuk kehidupan sehari-hari.
ASUS Vivobook S16 warna Matte Gray. (Sumber: ASUS)
Techno14 Maret 2025, 15:02 WIB

Fungsi Fitur Family Pairing di TikTok, Orang Tua Bisa Kontrol Akun Anaknya

TikTok kini memungkinkan orang tua melihat pengikut/daftar pengikut anak remaja mereka, memblokir akses selama jam-jam tertentu.
TikTok tambahkan fitur untuk melindungi remaja di platform-nya. (Sumber: TikTok)
Lifestyle14 Maret 2025, 14:14 WIB

Trailer F1: Brad Pitt Berlomba Demi Hidupnya di Sirkuit Balap yang Mencengangkan

Pitt dan Damson Idris beradu di Sirkuit Balap dalam Rekaman Baru yang Mendebarkan.
Brad Pitt (kanan) jadi aktor utama di film F1. (Sumber: Apple Original Films)
Techno13 Maret 2025, 21:47 WIB

Samsung Galaxy A06 5G Diniagiakan di Indonesia, Main Free Fire Tanpa Lag

Untuk menambah pengalaman gaming penggunanya, saat ini, Galaxy A06 5G hadir dengan sleeve eksklusif Free Fire.
Samsung Galaxy A06 5G. (Sumber: Samsung)