Dunia peretasan lagi rame nih, bukan karena ada yang berhasil bobol brankas bank atau nyolong data penting negara, tapi gara-gara lomba. Iya, lomba hacking. Tapi, tunggu dulu, ini bukan lomba biasa. Ada drama plagiarisme di dalamnya, kayak sinetron azab Indosiar tapi versi tech.
Awal Mula Keributan: Lomba Hacker Berhadiah Fantastis
Jadi, ceritanya gini. Wiz, perusahaan keamanan cloud yang kabarnya mau diakuisisi Google (masih nunggu izin sih), baru aja ngumumin lomba hacking namanya Zero Day Cloud. Hadiahnya? Nggak main-main, 4,5 juta dolar AS! Itu kalo dirupiahin bisa buat beli cilok se-Indonesia raya. Syaratnya juga nggak kalah seru, peserta harus nemuin celah keamanan 0-click RCE atau container escape di 20 proyek open-source yang jadi fondasi cloud.
Deadline-nya 1 Desember, dan yang lolos seleksi bakal diundang buat demo keahlian mereka di London. Kalo sukses, Wiz bakal validasi dan ngasih tau ke maintainer proyeknya, terus si hacker dapet duit antara 10 ribu sampe 300 ribu dolar AS, tergantung targetnya. Gokil, kan?
Ketika Aturan Lomba Terasa "Déjà Vu"
Nah, di sinilah masalah mulai muncul. Trend Micro's Zero Day Initiative (ZDI), yang juga punya lomba hacking gede namanya Pwn2Own, merasa ada yang aneh dengan aturan lomba Zero Day Cloud-nya Wiz. Kata mereka, aturan lomba Wiz ini kok kayak kenal, kayak pernah lihat... Oh, ternyata mirip banget sama aturan Pwn2Own! Ibaratnya, Wiz nyontek PR tapi nggak ganti nama.
"Hei Wiz - selamat atas dimulainya kontes Anda sendiri," kata Dustin Childs, kepala kesadaran ancaman ZDI, di media sosial. "Tapi uh ... apakah Anda harus memotong/menempel bagian dari aturan dari Trend Zero Day Initiative? Sepertinya Anda setidaknya harus menjalankan itu melalui ChatGPT untuk menyusun ulang. Saya kira imitasi adalah bentuk plagiarisme yang paling tulus."
Sontak, jagat maya langsung heboh. Meme bertebaran, sindiran halus (dan nggak halus) berseliweran. Trend Micro pun nggak mau ketinggalan, mereka ngundang Wiz buat ikutan Pwn2Own Ireland yang hadiahnya juga nggak kalah gila, sejuta dolar AS buat yang bisa nemuin celah di WhatsApp.
Wiz Pilih Bungkam, Netizen Berspekulasi
The Register, media tech yang terkenal itu, nyoba nanya ke Wiz soal tuduhan plagiarisme ini. Tapi, Wiz nggak mau jawab langsung, mereka cuma ngasih link ke postingan di LinkedIn yang isinya pembelaan diri yang kurang meyakinkan. Kayak politisi yang ketahuan korupsi tapi ngelesnya lebih jago dari pesulap.
Dustin Childs Buka Suara: "Kami Cuma Agak Frustrasi"
The Register akhirnya ngobrol sama Dustin Childs dari ZDI buat denger pendapatnya soal lomba ini. Awalnya, Childs dan timnya tertarik dengan Zero Day Cloud. Tapi, pas baca aturannya, mereka langsung ngerasa familiar. "Aturannya kayaknya dipinjam dari aturan Pwn2Own," kata Childs.
Salah satu contohnya adalah aturan soal jumlah percobaan yang dikasih ke peserta. Di Zero Day Cloud, peserta dikasih tiga kali kesempatan, dan setiap kesempatan cuma dikasih waktu 10 menit. Aturan ini sama persis kayak di Pwn2Own. Padahal, aturan itu dibuat berdasarkan pengalaman bertahun-tahun, ada cerita di balik setiap detilnya.
Childs juga bilang kalo ZDI nggak punya hak eksklusif buat bikin lomba hacking. Siapa aja boleh bikin lomba serupa. Tapi, dia merasa sedikit frustrasi karena aturannya kayak dicomot mentah-mentah tanpa modifikasi. "Terutama karena ini datang dari mereka (Wiz)," ujarnya.
Bukan Soal Siapa yang Lebih Hebat, Tapi Soal Etika
Sebenarnya, masalahnya bukan soal siapa yang lebih hebat atau siapa yang lebih dulu bikin lomba. Tapi, soal etika. Nyontek aturan lomba itu kayak nyontek skripsi, nggak keren. Apalagi kalo yang nyontek itu perusahaan gede yang punya sumber daya buat bikin aturan sendiri.
Lebih Banyak Lomba, Lebih Banyak Celah yang Ketemu
Meski begitu, Childs tetep positif. Dia bilang kalo lomba hacking itu bagus buat nyari celah keamanan yang bisa ditambal sebelum dieksploitasi sama penjahat. "Kompetisi mendorong inovasi," ujarnya. "Mungkin mereka (Wiz) bakal ngelakuin sesuatu yang kita suka, dan kita bisa niru juga."
Pendapat ini juga didukung sama banyak peneliti keamanan lainnya. Mereka bilang kalo makin banyak lomba, makin bagus buat semua orang. Karena makin banyak celah yang ketemu, makin aman juga dunia maya.
Jadi, Plagiat atau Bukan? Itu Pertanyaan Retoris
Intinya, keributan soal lomba hacking ini nunjukkin kalo dunia keamanan siber itu nggak cuma soal coding dan eksploitasi, tapi juga soal etika dan profesionalisme. Nggak masalah kalo mau niru konsep lomba orang lain, tapi jangan sampe nyontek mentah-mentah. Ibaratnya, boleh ngopi gaya berpakaian, tapi jangan sampe ngambil dompetnya juga.
Zero Day Cloud: Masa Depan Kompetisi atau Sekadar Episode Plagiarisme?
Pertanyaannya sekarang, apakah Zero Day Cloud ini bakal jadi lomba hacking yang sukses dan inovatif, atau cuma jadi catatan kaki dalam sejarah plagiarisme di dunia cybersecurity? Waktu yang akan menjawab. Yang jelas, kita semua berharap semoga lomba ini bisa ngasih kontribusi positif buat keamanan dunia maya, bukan cuma jadi ajang pamer keahlian dan kontroversi yang nggak penting.
Cloud Hacking: Bukan Cuma Soal Duit, Tapi Juga Tanggung Jawab
Buat para hacker yang tertarik ikutan lomba ini, inget ya. Duit emang penting, tapi tanggung jawab juga nggak kalah penting. Jangan cuma mikirin hadiahnya, tapi juga mikirin dampaknya. Kalo nemu celah keamanan, laporin ke pihak yang berwenang, jangan malah dipake buat jahatin orang lain. Karena jadi hacker itu kayak jadi Spider-Man, "with great power comes great responsibility".
Jadi, Apakah Wiz Akan "Level Up" atau Tetap Jadi "Noob"?
Akhir kata, kita tunggu aja gimana kelanjutan drama ini. Apakah Wiz bakal "level up" dan bikin aturan lomba yang lebih orisinal, atau tetep jadi "noob" yang nyontek sana-sini? Semoga aja mereka bisa belajar dari kesalahan dan jadi lebih baik ke depannya. Karena, seperti kata pepatah bijak, "pengalaman adalah guru yang paling berharga, kecuali kalo pengalamannya nyontek".
