📰 Peretas yang belakangan ini mengincar bukan hanya sandi—melainkan sesi login Claude di komputer pengguna. Dengan Trojan pencuri informasi yang umum, penyerang tidak perlu membobol kata sandi; mereka bisa langsung masuk ke akun dan terus menghabiskan kuota Token dari langganan.

🔥 Pada bulan Agustus tahun ini, seorang pengguna menemukan bahwa akun mereka terus menghasilkan pemakaian di luar jam kerja. Setelah itu, ia membagikan pengalamannya di internet. Tak lama kemudian, muncul beberapa kasus serupa di Reddit dan GitHub, yang menunjukkan ini mungkin bukan masalah sesekali pada satu akun saja.

💡 Anthropic telah mengonfirmasi mengetahui hal ini. Penanganan saat ini mencakup memaksa pengguna yang terdampak untuk logout, mencabut otorisasi, serta memberikan pengembalian dana. Masalahnya, pengguna sementara belum bisa melihat rincian pemakaian per-permintaan, sehingga tidak mudah untuk memastikan permintaan mana saja yang ternyata bukan berasal dari mereka.

Jujur saja, banyak orang biasanya menganggap langganan AI seperti akun biasa: login lalu membiarkannya tetap online dalam jangka panjang. Tapi kali ini mengingatkan satu hal: meskipun sandi tidak bocor, sesi login di sisi komputer yang dicuri tetap bisa membuat kuota akun terpakai oleh orang lain.

🤔 Kalau akun Claude Anda tiba-tiba mengalami pemakaian tidak wajar di tengah malam, Anda akan lebih dulu mengganti sandi, atau langsung mencabut semua otorisasi dan menghubungi layanan pelanggan?

#Claude #网络安全 #AI安全 #Keamanan akun