Peretas mencuri token Claude dari pelanggan berlangganan

Peretas mencuri token Claude dari pelanggan berlangganan — analisis untuk pengembang dan founder Asia.

Share
Editorial illustration: A close-up of a digital lock or padlock rendered in stark metallic detail, fractured or partially br — MonstarX

Peretas mencuri token Claude dari pelanggan berlangganan

Peretas mencuri token Claude dari pelanggan berlangganan

Suatu pagi di bulan Agustus, seorang konsultan AI di Inggris menonton saldo token Claude-nya terkuras — sementara dia benar-benar idle. Tidak ada tugas yang berjalan. Tidak ada agen yang aktif. Hanya angka yang terus meningkat dengan sendirinya. Peretas mencuri token Claude dari pelanggan berlangganan, dan mekanika cara mereka melakukannya harus membuat setiap pengembang yang menjalankan alur kerja bertenaga AI waspada — terutama di Asia, di mana adopsi AI berkembang lebih cepat daripada budaya keamanan dapat mengikuti.

Apa yang Terjadi

Cerita dimulai dengan Grant de Swardt, seorang konsultan AI independen berbasis East Sussex, Inggris, yang menjalankan langganan Claude Max 20x seharga $200 per bulan. Menurut laporan TechCrunch oleh Julie Bort, de Swardt pertama kali memperhatikan anomali pada 4 Agustus: penggunaan tokennya terus meningkat meskipun dia tidak menyentuh Claude hari itu. Hari berikutnya, dia menjalankan tes terkontrol — menghentikan semua tugas terjadwal, menonaktifkan Dispatch dan eksekusi cloud, mengonfirmasi tidak ada tugas Claude Code lokal yang aktif berjalan — dan menonton penggunaannya melompat dari 45% menjadi 55% bagaimanapun.

Dia menghubungi Anthropic dan meminta rincian terperinci tentang apa yang mengonsumsi tokennya. Anthropic tidak bisa memberikannya. Yang bisa dilakukannya adalah mengonfirmasi ada yang salah: itu menangguhkan akunnya, membatalkan semua sesi aktif dan token Claude Code sisi server, dan mengeluarkan pengembalian dana sebagian £44,49 untuk sisa periode langganan.

Setelah penyelidikan, Anthropic memberi tahu de Swardt apa yang sebenarnya terjadi. Kunci sesi Claude yang dikompromikan telah digunakan untuk membuat token OAuth Claude Code yang tidak sah. Pihak ketiga yang tidak dikenal telah mendapatkan akses ke akunnya dan diam-diam merutekan aktivitas pengguna lain melaluinya — menghabiskan tunjangan tokennya dalam prosesnya. Anthropic memberi tahu dia bahwa buktinya "konsisten baik dengan kredensial/data sesi yang diambil tanpa pengetahuan saya, atau dengan akun yang telah terhubung ke layanan eksternal."

Vektor serangan di sini halus dan layak untuk diuraikan. Ini bukan login brute-force. Ini adalah pencurian kunci sesi — kredensial yang dikompromikan digunakan untuk menghasilkan token OAuth yang terlihat sah untuk sistem Anthropic. Karena Anthropic melacak penggunaan token total tetapi bukan per-permintaan yang terperinci (bahkan ketika pelanggan secara eksplisit meminta), jenis penyiphon tersembunyi ini dapat berjalan tanpa terdeteksi selama berbulan-bulan. Untuk de Swardt, penangguhan akun — meskipun diperlukan — juga menutup agen yang dia andalkan untuk seluruh operasi bisnisnya: onboarding klien, otomasi akuntansi, admin harian, coding. Perbaikan keamanan menjadi krisis operasional tersendiri.

Mengapa Ini Penting untuk Asia

Asia Tenggara, India, Jepang, dan Korea Selatan secara kolektif adalah pasar yang berkembang paling cepat untuk alat pengembang AI saat ini. Founder di Jakarta, Ho Chi Minh City, Bangalore, dan Seoul membangun produk berbasis agen dengan kecepatan yang sering melampaui infrastruktur keamanan mereka. Celah itu persis apa yang dieksploitasi penyerang.

Profil ancaman di Asia memiliki beberapa karakteristik spesifik yang layak disebutkan. Pertama, kebersihan kunci API dan token sesi dipraktikkan secara tidak konsisten di seluruh ekosistem startup regional. Banyak tim tahap awal berbagi kredensial di seluruh lingkungan, menyimpan kunci dalam file konfigurasi plaintext, atau menggunakan akun pribadi untuk beban kerja produksi — kebiasaan yang menciptakan persis jenis eksposur yang dialami de Swardt. Kedua, ekonomi langganan AI membuat pencurian token benar-benar menguntungkan. Akun Claude Max $200/bulan mewakili daya beli yang signifikan di banyak pasar Asia. Kapasitas token yang dicuri dapat dijual kembali atau digunakan untuk menjalankan beban kerja inferensi tanpa biaya bagi penyerang.

Ketiga — dan ini adalah bagian yang harus mengkhawatirkan founder — kurangnya pencatatan penggunaan terperinci berarti permukaan serangan tidak terlihat sampai kerusakan terjadi. Jika Anda menjalankan startup di Singapura atau Bangkok dan penggunaan Claude tim Anda melonjak 30% dalam seminggu, Anda mungkin akan menganggapnya sebagai sprint produk, bukan pencurian kredensial. Sinyal terlalu mudah untuk dijelaskan.

Dari perspektif teknologi Asia, insiden ini juga mengungkap ketegangan yang lebih luas: komunitas pengembang regional telah merangkul alat AI dengan kecepatan yang luar biasa, tetapi kerangka kerja keamanan yang diterapkan tim perusahaan di AS dan Eropa pada kredensial API mereka belum mengikuti dengan kecepatan yang sama. Aktor ancaman tahu ini. Pencurian token adalah upaya rendah, penghargaan tinggi, dan — seperti yang ditunjukkan kasus ini — sulit dideteksi dan bahkan lebih sulit untuk dikaitkan.

Untuk tim yang membangun di MonstarX, platform dev AI-native Asia, pelajarannya adalah struktural: perlakukan setiap token sesi AI dengan keseriusan yang sama seperti yang Anda terapkan pada kata sandi database atau peran IAM cloud. Jangkauan ledakan kredensial AI yang dikompromikan tidak lagi teoritis.

Apa Artinya Ini untuk Pengembang

Insiden de Swardt bukan kejadian aneh — ini adalah pratinjau kategori ancaman yang akan berkembang seiring langganan AI menjadi infrastruktur standar untuk tim pengembangan. Berikut adalah apa yang perlu dipikirkan pengembang secara konkret.

Token sesi adalah kredensial. Perlakukan mereka dengan cara itu. Serangan berhasil karena kunci sesi dikompromikan dan kemudian digunakan untuk membuat token OAuth tambahan. Jika Anda menggunakan Claude Code, Claude API, atau layanan AI apa pun yang mengeluarkan kredensial berbasis sesi, token tersebut perlu berada di sistem manajemen rahasia — bukan di file lingkungan, bukan di riwayat shell, bukan di dokumen Notion bersama. Alat seperti HashiCorp Vault, AWS Secrets Manager, atau bahkan setup .env yang dikonfigurasi dengan baik dengan kebersihan .gitignore yang tepat adalah keharusan.

Pantau penggunaan Anda seperti Anda memantau pengeluaran cloud. Salah satu detail paling mengkhawatirkan dalam cerita ini adalah bahwa Anthropic tidak dapat memberikan data penggunaan terperinci bahkan ketika diminta. Itu berarti beban pemantauan sepenuhnya jatuh pada Anda. Atur peringatan otomatis untuk anomali konsumsi token. Jika rata-rata harian Anda adalah 10.000 token dan Anda tiba-tiba melonjak menjadi 40.000 pada hari Minggu ketika tidak ada yang bekerja, itu adalah sinyal yang layak untuk diselidiki segera — bukan sprint berikutnya.

Putar kredensial secara agresif. Token OAuth dan kunci sesi harus memiliki TTL pendek (time-to-live). Jika alur kerja Anda memungkinkannya, putar kunci API secara teratur — mingguan atau dua mingguan untuk lingkungan produksi. Semakin lama kredensial hidup, semakin lama penyerang memiliki waktu untuk mengeksploitasinya tanpa terdeteksi.

Lingkupi token Anda dengan ketat. Jika token Claude Code hanya memerlukan akses baca ke proyek tertentu, jangan mengeluarkannya dengan izin yang lebih luas. Prinsip privilege minimal berlaku untuk kredensial AI persis seperti halnya untuk pengguna database dan peran cloud. Token yang dicuri dengan cakupan sempit melakukan kerusakan terbatas; token yang dicuri dengan akses akun penuh dapat menghabiskan seluruh tunjangan bulanan Anda dalam hitungan jam.

Audit integrasi pihak ketiga dengan kejam. Penyelidikan Anthropic menunjukkan akun de Swardt mungkin telah terhubung ke layanan eksternal yang mendapatkan akses tanpa pengetahuannya. Jika Anda pernah mengotorisasi alat pihak ketiga, ekstensi browser, atau platform otomasi untuk mengakses akun AI Anda, audit koneksi tersebut sekarang. Cabut apa pun yang tidak Anda gunakan secara aktif. Layar izin OAuth yang Anda klik enam bulan lalu selama larut malam