Pengguna layanan AI generatif, khususnya Claude, kini menghadapi ancaman keamanan siber yang serius akibat maraknya serangan infostealer. Para peretas dilaporkan mencuri session cookie milik pengguna untuk mengakses akun Claude berbayar tanpa perlu melewati lapisan keamanan autentikasi dua faktor (2FA). Begitu cookie berhasil direplikasi, penyerang dapat menyamar sebagai pemilik akun yang sah di server, sehingga sistem menganggap mereka sebagai pengguna yang sudah terverifikasi.
Anthropic, pengembang Claude, telah mengambil langkah cepat dengan mengeluarkan pengguna dari sesi aktif, membatalkan metode pembayaran tersimpan, serta memberikan pengembalian dana atas penggunaan yang tidak sah. Namun, kerugian finansial tersebut hanyalah puncak gunung es. Bahaya sesungguhnya terletak pada akses yang dimiliki akun tersebut, terutama jika pengguna telah menghubungkan akun Claude mereka dengan layanan korporat seperti Google Workspace atau Drive.
Serangan ini menyasar akun-akun mandiri (self-serve) yang tidak dikelola oleh penyedia identitas perusahaan. Karena akun ini beroperasi di luar kendali departemen TI, administrator perusahaan tidak memiliki otoritas untuk mencabut sesi atau memantau aktivitas di dalamnya. Fenomena ini mempertegas celah besar dalam keamanan siber modern, di mana kenyamanan penggunaan layanan AI sering kali mengabaikan protokol keamanan data perusahaan yang ketat.
Beberapa keluarga malware infostealer yang teridentifikasi dalam kampanye ini antara lain Vidar, LummaC2, StealC, RedLine, dan Acreed pada platform Windows, serta Atomic Stealer yang menargetkan pengguna macOS. Malware ini bekerja secara senyap dengan menyalin cookie browser dan kata sandi yang tersimpan di komputer korban. Salah satu vektor infeksi yang paling umum adalah unduhan perangkat lunak bajakan atau klik pada iklan palsu yang menyamar sebagai aplikasi resmi Claude.
Di Indonesia, tren penggunaan AI di lingkungan kerja meningkat pesat, namun kesadaran akan risiko keamanan identitas masih tergolong rendah. Banyak karyawan secara tidak sadar menghubungkan akun AI pribadi mereka dengan email kantor untuk mempermudah pekerjaan. Jika akun tersebut terkena infostealer, penyerang dapat memperoleh akses baca (read access) ke email atau dokumen rahasia perusahaan tanpa terdeteksi oleh sistem keamanan internal.
Kondisi ini diperparah oleh fakta bahwa sekali izin (grant) diberikan kepada aplikasi pihak ketiga, sistem sering kali tidak melakukan evaluasi ulang secara berkala. Bagi perusahaan di Indonesia, ini menjadi peringatan keras untuk segera memperketat kebijakan penggunaan AI generatif. Penggunaan akun pribadi untuk pekerjaan kantor harus diminimalisir atau setidaknya dipisahkan secara tegas dari akses data krusial perusahaan.
Adam Meyers dari CrowdStrike menyoroti bahwa perdagangan kredensial hasil curian telah menjadi industri gelap yang subur sejak akhir 2022. Para kriminal siber terus memburu akun-akun LLM (Large Language Model) karena potensi akses data yang sangat luas. Bagi mereka, session cookie jauh lebih berharga daripada sekadar kata sandi karena mampu melewati mekanisme 2FA yang menjadi benteng pertahanan utama saat ini.
Menanggapi situasi ini, edukasi mengenai kebersihan digital (digital hygiene) menjadi krusial. Karyawan harus lebih waspada saat mengunduh aplikasi dan menghindari penggunaan perangkat keras kantor untuk aktivitas yang tidak terkait pekerjaan. Selain itu, perusahaan perlu menerapkan solusi keamanan berbasis endpoint yang mampu mendeteksi aktivitas infostealer sebelum mereka berhasil mencuri data sensitif dari browser.
Ke depan, kita akan melihat pergeseran di mana penyedia layanan AI harus memberikan kontrol lebih besar kepada admin perusahaan untuk mengelola konektor pihak ketiga. Tanpa transparansi dan kontrol yang lebih baik, risiko kebocoran data melalui integrasi AI akan terus menghantui organisasi di berbagai sektor, termasuk di Indonesia.
Sebagai langkah mitigasi, pengguna disarankan untuk rutin membersihkan data peramban, menggunakan pengelola kata sandi yang aman, dan segera memutuskan hubungan aplikasi pihak ketiga yang tidak lagi digunakan. Keamanan data di era AI bukan lagi tanggung jawab sistem semata, melainkan tanggung jawab kolektif setiap individu yang berinteraksi dengan teknologi tersebut.