Anthropic telah mulai memperingatkan pengguna Claude bahwa malware infostealer di komputer mereka mungkin telah mencuri sesi login aktif mereka, membiarkan penyerang menyelinap ke akun mereka dan membakar penggunaan berbayar mereka. Perusahaan tersebut mengeluarkan pengguna yang terkena dampak dari Claude, menghapus metode pembayaran yang disimpan, dan mengembalikan biaya yang diidentifikasi sebagai tidak sah, menurut laporan dari BleepingComputer yang diterbitkan pada tanggal 30 Agustus.

Peringatan tersebut, dikirim melalui email kepada pemegang akun yang terkena dampak, menggambarkan aktor jahat yang menggunakan malware infostealer biasa untuk mengambil sesi login Claude dari PC yang terinfeksi dan kemudian menggunakan sesi tersebut untuk mengakses akun Claude dan menggunakan kuota penggunaannya. For more context on this story, see our ongoing latest AI developments.

Apa yang Anthropic Katakan kepada Pengguna yang Terkena Dampak

“Kami baru-baru ini mengetahui adanya aktor jahat yang menggunakan malware infostealer umum untuk mencuri sesi login Claude dari komputer orang, kemudian menggunakan sesi login tersebut untuk mengakses akun Claude dan menghabiskan penggunaannya,” kata Anthropic dalam email tersebut, yang dibagikan oleh salah satu pengguna yang terkena dampak di Reddit dan yang ditinjau oleh BleepingComputer.

Perusahaan menambahkan gejala yang mungkin diketahui oleh korban tanpa memahaminya: "Jika batas penggunaan Anda terlihat seperti diisi ulang dan kemudian terkuras saat Anda tidak menggunakan Claude, kemungkinan besar inilah penyebabnya."

Selain memaksa keluar dan menarik kartu yang disimpan, Anthropic mengatakan penyelidikannya masih berlangsung, namun komputer yang terkena dampak kemungkinan besar sudah terinfeksi malware infostealer tujuan umum sebelum sesuatu menyentuh Claude.

“Kami tidak punya alasan untuk percaya bahwa malware ini terkait dengan Claude, diinstal melalui Claude, atau terkait dengan apa pun yang Anda lakukan dengan Claude,” tegas perusahaan itu dalam emailnya.

Bagaimana Pencurian Sesi Menghindari Kata Sandi dan 2FA

Detail teknis yang membuat kampanye ini efektif adalah pencuri informasi tidak perlu memecahkan kata sandi atau mengalahkan otentikasi dua faktor. Seperti yang dicatat oleh BleepingComputer, malware infostealer dapat menyalin sesi browser yang telah diautentikasi, yang berarti penyerang yang memegang cookie sesi tersebut dapat melanjutkan login seolah-olah mereka adalah korbannya — tanpa perintah kata sandi, tanpa tantangan 2FA.

Menurut email Anthropic, malware kelas ini biasanya datang melalui unduhan atau aplikasi berbahaya dan mengumpulkan apa pun yang disimpan secara lokal: kata sandi browser, cookie login, dan kredensial milik aplikasi lain. "Sesi Claude Anda kemungkinan adalah salah satu dari banyak hal yang dikumpulkan," tulis perusahaan itu. "Tampaknya aktor jahat kini mulai memilih sesi Claude dari apa yang dikumpulkan dan menggunakannya."

Dalam kasus yang muncul di Reddit, pengguna yang terpengaruh mengonfirmasi bahwa mereka telah mengunduh game bajakan, yang menurut catatan BleepingComputer menjelaskan bagaimana sistem disusupi.

Mengapa Akun AI Layak Dicuri

Kampanye ini menyoroti perubahan dalam hal apa yang dianggap pantas untuk diambil oleh para penjahat. Akun Claude bukan sekadar alamat email — sesi aktif membawa tunjangan penggunaan yang diisi ulang sesuai jadwal, dan seseorang yang secara diam-diam menyedot tunjangan tersebut akan mendapatkan akses model secara gratis sementara korban membayar atau kehilangan akses sendiri.

Gejala yang dijelaskan Anthropic, batas penggunaan yang tampak terisi ulang dan kemudian terkuras secara tidak dapat dijelaskan, menunjukkan bahwa penyerang membiarkan sesi diam hingga kuota disetel ulang dan kemudian menghabiskannya, dibandingkan melakukan pencurian satu kali yang berisik.

Bagi Anthropic, respons yang diberikan adalah dengan melakukan penahanan (containment) dibandingkan dengan mengklaim bahwa sistem mereka sendiri telah dilanggar. Posisi perusahaan, sebagaimana dinyatakan dalam email, adalah bahwa kompromi dimulai pada mesin pengguna, bukan pada infrastruktur Claude — dan remediasi (keluar secara paksa, penghapusan metode pembayaran yang disimpan, pengembalian biaya tidak sah) dirancang untuk memotong sesi yang dibajak dari apa pun yang berharga yang dapat mereka jangkau.

Yang Dapat Dilakukan Pengguna

Hal-hal spesifik dari insiden ini menunjukkan sebuah pertahanan yang lazim: jauhkan pencuri informasi dari mesin. Email Anthropic melacak infeksi malware tujuan umum yang dikirimkan melalui unduhan dan aplikasi berbahaya — dalam kasus yang terdokumentasi, perangkat lunak bajakan.

Tim keamanan telah memperingatkan selama bertahun-tahun bahwa perangkat lunak yang diretas dan penginstal yang tidak jelas adalah saluran pengiriman yang paling dapat diandalkan bagi para pencuri informasi, dan insiden ini mengikuti pola yang sama. Setelah malware tersebut dijalankan dengan hak istimewa pengguna, ia dapat membaca penyimpanan cookie browser, dan dari sana sesi web yang diautentikasi hanyalah file lain untuk disalin.

Pengguna yang melihat penggunaan Claude berperilaku aneh - membatasi pengurasan saat menganggur, atau mengisi ulang dan menghilang - harus keluar dari semua sesi, merotasi kredensial, dan menghubungi dukungan Anthropic, yang sudah mengembalikan biaya tidak sah yang diidentifikasi.

Pertanda Masa Depan Keamanan Akun AI

Ketika langganan AI menjadi item baris dengan nilai moneter nyata, insentifnya pun berubah. Malware pemanen kredensial selalu mengikuti nilai, mulai dari sesi bank, rekening game, hingga login streaming, dan tunjangan penggunaan AI adalah hadiah terbaru dengan logika penjualan kembali yang bersih: akses yang diisi ulang sendiri bernilai lebih dari sekadar login sekali pakai.

Penanganan Anthropic – keluar secara proaktif, penghapusan metode pembayaran, dan pengembalian dana – menetapkan tolok ukur awal mengenai bagaimana vendor AI diharapkan merespons ketika akun mereka menjadi target malware komoditas. Perusahaan belum mengungkapkan berapa banyak akun yang terpengaruh, dan penyelidikannya, berdasarkan email, masih berlangsung.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →