Logo Bloomberg Technoz

Anthropic kemudian menangguhkan akun berbayar De Swardt dan membatalkan seluruh sesi serta token Claude Code dari sisi server. Perusahaan juga mengembalikan dana £44,49 untuk sisa masa berlangganan senilai US$200 per bulan atau sekitar Rp1,06 juta.

Setelah melakukan penyelidikan, Anthropic mengungkap bahwa kunci sesi Claude yang telah dikompromikan digunakan untuk membuat token OAuth Claude Code yang tidak sah.

Dari penjelasan yang diterima De Swardt, akun miliknya digunakan oleh layanan pihak ketiga yang tidak sah untuk menjalankan aktivitas milik pengguna lain. Namun, Anthropic tidak dapat memastikan bagaimana pihak tersebut memperoleh akses ke akun.

Dengan akses ke sesi login, hacker dapat menggunakan akun Claude korban dan menghabiskan kuota token tanpa sepengetahuan pemilik akun. Keterbatasan informasi penggunaan token juga membuat aktivitas tersebut sulit dideteksi.

Anthropic kemudian mengidentifikasi sejumlah kasus pencurian token dan memperingatkan pengguna yang terdampak. Dalam email kepada sejumlah pelanggan, perusahaan mengatakan serangan tersebut melibatkan malware jenis infostealer.

“Kami baru-baru ini menyadari aktor jahat yang menggunakan malware infostealer umum untuk mencuri sesi masuk Claude dari komputer orang, lalu menggunakan sesi masuk tersebut untuk mengakses akun Claude dan menghabiskan penggunaan mereka,” tulis Anthropic dalam email tersebut.

Infostealer sendiri merupakan malware yang dapat mencuri informasi dari perangkat pengguna, termasuk password atau kata sandi tersimpan, data sesi, dan kredensial login.

Ketika mendeteksi aktivitas mencurigakan, Anthropic akan mengeluarkan pengguna dari akun, kemudian membatalkan otorisasi yang ada, dan memberikan pengembalian dana dalam sejumlah kasus. Selain itu, perusahaan memperingatkan pengguna mengenai kemungkinan infeksi malware.

Anthropic menegaskan bahwa malware tersebut tidak berasal dari penggunaan Claude. Malware jenis ini dapat diperoleh dari berbagai sumber online, termasuk software yang telah terinfeksi dan iklan berbahaya.

Namun, De Swardt mengatakan, Anthropic tidak mengirimkan peringatan tersebut kepadanya. Ia juga tidak menemukan bukti komputernya telah disusupi dan belum mengetahui bagaimana peretas memperoleh akses ke akunnya.

Akun Claude milik De Swardt dipulihkan sekitar dua minggu kemudian. Namun, pengalaman tersebut membuatnya membatalkan langganan Claude dan beralih ke Cursor, yang mendukung sejumlah model AI, termasuk model sumber terbuka.

(mef/wep)

No more pages