Gate News pesan, pada 2026, pendiri bersama Ethereum Vitalik Buterin mengeluarkan peringatan keamanan kepada alat pengembangan AI populer OpenClaw, dengan menyoroti bahwa alat tersebut mungkin memiliki celah serius saat menangani data eksternal, sehingga pengguna bisa mengalami kebocoran data bahkan tanpa disadari, atau sistemnya dapat dikendalikan dari jarak jauh. Seiring akselerasi adopsi aplikasi agen AI, masalah ini menarik perhatian tinggi dari pengembang dan komunitas keamanan.
Berdasarkan informasi yang diungkapkan, inti risikonya adalah bahwa OpenClaw dapat menjalankan instruksi tersembunyi saat membaca konten laman web. Penyerang dapat menyusun laman berbahaya, lalu mengarahkan agen AI agar secara otomatis mengunduh dan menjalankan skrip, sehingga mencuri data lokal atau memanipulasi konfigurasi sistem. Dalam sebagian kasus, alat tersebut diam-diam mentransfer informasi sensitif ke server eksternal melalui perintah seperti “curl”, dan seluruh proses tidak memiliki mekanisme pemberitahuan maupun audit.
Riset keamanan lanjutan menunjukkan bahwa risiko dalam ekosistem ini memiliki tingkat keberlakuan tertentu. Pengujian menemukan sekitar 15% dari “skill” (mirip modul plug-in) mengandung logika berbahaya yang berpotensi, yang berarti bahwa sekalipun sumbernya tampak tepercaya, ia tetap bisa menjadi celah masuk serangan. Seiring pengembang dengan cepat berbagi modul fungsional, keterlambatan peninjauan keamanan menjadi semakin menonjol; ketika pengguna memasang beberapa skill sekaligus, area paparan meningkat secara signifikan.
Vitalik Buterin juga menekankan bahwa ini bukan masalah alat tunggal, melainkan ancaman struktural yang umum terdapat dalam industri AI—kecepatan iterasi fitur jauh melampaui kemampuan tata kelola keamanan. Ia menyarankan agar menurunkan risiko kebocoran data dan risiko sistem yang dikendalikan melalui menjalankan model secara lokal, isolasi izin, eksekusi dalam sandbox, serta mekanisme persetujuan untuk operasi-operasi penting.
Di tengah latar bahwa agen AI secara bertahap merembes ke pengembangan dan skenario harian, keamanan telah menjadi variabel inti. Bagi pengguna, seharusnya menghindari penggunaan plugin yang sumbernya tidak jelas dan meninjau secara ketat permintaan izin; bagi pengembang, membangun kerangka kerja keamanan yang lebih memadai akan menjadi bagian dari daya saing jangka panjang.
Artikel Terkait
Bitmine Mencetak 192.816 ETH Senilai $456,2Juta dalam 6 Jam, Total Kepemilikan Tembus $10,69Miliar
3 Altcoin yang Diamati Investor Cerdas — BTC, ETH, dan SOL
Coinbase Menunjuk Centrifuge sebagai Mitra Tokenisasi Utama untuk Base
ETF Bitcoin AS Mencatat Arus Masuk 6.668 BTC, ETF Ethereum Menerima 26.480 ETH Hari Ini
State Street dan Galaxy Meluncurkan SWEEP Fund di Solana, Ondo Finance Mengucurkan Komitmen $200 juta
XRP pada $1,41: Polymarket menetapkan $3 pada 23%, Kalshi $1,35 pada 66%