Session hijacking Claude menjadi perhatian setelah Anthropic memperingatkan sebagian pengguna bahwa malware pencuri informasi atau infostealer telah mengambil salinan sesi login mereka. Dalam kasus yang dilaporkan, attacker tidak harus mengetahui password atau melewati two-factor authentication secara langsung. Jika session cookie atau session ID yang masih valid berhasil dicuri, penyerang dapat mencoba menggunakan sesi tersebut seolah-olah mereka adalah pengguna yang sudah login.
Kasus ini dibahas dalam laporan Search Engine Journal tentang pencurian sesi Claude untuk mengambil alih akun. Menurut email Anthropic yang dibagikan seorang pengguna, perusahaan mendeteksi aktivitas penyalahgunaan, mengeluarkan sesi yang terlibat, dan menghapus payment method yang tersimpan sebagai langkah mitigasi.
Poin terpentingnya bukan bahwa Claude memiliki malware. Anthropic justru menyatakan malware tersebut bersifat general-purpose, kemungkinan masuk melalui software atau download berbahaya, lalu mencuri banyak jenis credential dari komputer. Sesi Claude hanya menjadi salah satu data yang ikut diambil.
Daftar Isi
- Apa Itu Session Hijacking?
- Apa yang Dilaporkan Anthropic kepada Pengguna?
- Apa Itu Infostealer Malware?
- Bagaimana Infostealer Bisa Mengambil Alih Sesi Claude?
- Kenapa Two-Factor Authentication Tidak Selalu Menghentikan Session Hijacking?
- Apakah Ini Berarti 2FA Tidak Berguna?
- Dari Mana Malware pada Kasus yang Dilaporkan Berasal?
- Apa Saja yang Bisa Dicuri Infostealer?
- Kenapa Mengganti Password Saja Bisa Tidak Cukup?
- Apa yang Sebaiknya Dilakukan Jika Sesi Claude Diduga Dicuri?
- Kenapa Ada Saran untuk Wipe Komputer?
- Apakah Claude Bisa Dipakai untuk Membersihkan Malware?
- Kenapa Session Security Penting untuk Pengguna AI Berbayar?
- Apa Implikasinya untuk Tim yang Menggunakan Claude Code atau AI Agent?
- Bagaimana Cara Mengurangi Risiko Session Hijacking?
- 1. Hindari software bajakan dan installer tidak resmi
- 2. Aktifkan MFA
- 3. Gunakan password unik
- 4. Perbarui sistem dan aplikasi
- 5. Audit browser extension
- 6. Periksa active session
- 7. Monitor penggunaan akun
- Apakah Passkey Bisa Menyelesaikan Masalah Ini?
- Apa Bedanya Account Takeover dan API Key Theft?
- Apa Hubungannya dengan Ancaman Cyber Berbasis Generative AI?
- Apa Checklist untuk Tim Enterprise yang Menggunakan AI?
- Bagaimana Mendeteksi Akun AI yang Mungkin Diambil Alih?
- Apa yang Tidak Boleh Disimpulkan dari Kasus Ini?
- FAQ tentang Session Hijacking Claude
- Apa itu session hijacking Claude?
- Apakah hacker harus mengetahui password Claude?
- Kenapa 2FA tidak menghentikan kasus ini?
- Apakah malware berasal dari Claude?
- Apa yang dilakukan Anthropic pada akun terdampak?
- Apakah menghapus malware saja cukup?
- Kesimpulan
Apa Itu Session Hijacking?
Session hijacking adalah pengambilalihan sesi autentikasi pengguna dengan memanfaatkan identifier atau token sesi yang masih valid. Setelah pengguna berhasil login, aplikasi biasanya memberikan session token agar pengguna tidak perlu memasukkan password pada setiap request.
Konsep session hijacking sudah lama dikenal dalam keamanan web. Risiko utamanya adalah bahwa token sesi dapat berfungsi sebagai bukti bahwa pengguna sudah melewati proses autentikasi.
Secara sederhana:
User login
↓
Password + 2FA diverifikasi
↓
Aplikasi membuat session token
↓
Browser menyimpan token
↓
Request berikutnya memakai token tersebutJika malware berhasil mencuri token yang masih berlaku, attacker dapat mencoba menggunakan sesi tersebut tanpa mengulang login normal.
Inilah alasan kasus seperti ini berbeda dari sekadar password leak.
Apa yang Dilaporkan Anthropic kepada Pengguna?
Menurut email yang dikutip Search Engine Journal, Anthropic mendeteksi adanya bad actor yang menggunakan infostealer malware untuk mencuri sesi login Claude dari komputer pengguna, lalu menggunakan sesi tersebut untuk mengakses akun dan menghabiskan usage.
Anthropic kemudian melakukan beberapa tindakan:
- mengeluarkan sesi yang terindikasi disalahgunakan;
- menghapus payment method yang tersimpan;
- meminta pengguna login kembali;
- meminta payment method ditambahkan ulang jika diperlukan untuk pembelian berikutnya.
Menurut notifikasi tersebut, salah satu gejala yang bisa terlihat adalah usage limit seperti terisi kembali lalu habis meskipun pemilik akun tidak menggunakan Claude pada periode tersebut.
Anthropic juga mengatakan investigasi masih berlangsung dan indikasi sementara menunjukkan komputer yang digunakan untuk mengakses Claude kemungkinan terinfeksi infostealer sejak beberapa waktu sebelumnya.
Apa Itu Infostealer Malware?
Infostealer adalah malware yang dirancang untuk mencuri informasi bernilai dari perangkat secara diam-diam. Targetnya dapat mencakup password tersimpan, browser cookies, session token, credential aplikasi, wallet data, atau informasi lain yang bisa dipakai untuk mengambil alih akun.
Karakteristik utamanya berbeda dari ransomware. Ransomware biasanya memperlihatkan keberadaannya dengan mengenkripsi file atau menuntut pembayaran. Infostealer justru berusaha tidak terlihat selama mungkin agar dapat mengumpulkan dan mengirim data.
Dalam kasus yang dibahas SEJ, Anthropic menyebut beberapa keluarga malware yang ditemukan dalam campaign tersebut, termasuk Vidar, Lumma/LummaC2, StealC, RedLine, Acreed pada Windows, serta Atomic Stealer atau AMOS pada sebagian kecil Mac.
Nama malware tersebut penting untuk konteks insiden, tetapi pengguna tidak perlu memahami cara kerja internal masing-masing malware untuk mengambil langkah defensif.
Bagaimana Infostealer Bisa Mengambil Alih Sesi Claude?
Secara konsep, malware yang sudah berjalan di perangkat pengguna dapat mengambil data autentikasi yang tersimpan secara lokal. Ini dapat mencakup cookies dan session identifiers yang dibutuhkan aplikasi untuk mempertahankan status login.
Alurnya bisa dipahami seperti ini:
Komputer terinfeksi
↓
Infostealer mengakses data lokal
↓
Cookie / session token dicuri
↓
Token dikirim ke attacker
↓
Attacker mencoba menggunakan sesi aktif
↓
Akun dapat terlihat seperti sedang digunakan pemiliknyaDetail implementasi teknis dapat berbeda antar-malware dan browser. Namun prinsip pertahanannya sama: jika session credential sudah dicuri dari endpoint, keamanan login tidak cukup dilihat dari password saja.
Kenapa Two-Factor Authentication Tidak Selalu Menghentikan Session Hijacking?
Karena 2FA terutama melindungi tahap login. Setelah autentikasi berhasil, aplikasi biasanya membuat sesi agar pengguna tidak perlu memasukkan kode 2FA pada setiap tindakan.
Jika attacker mencuri sesi yang sudah terautentikasi, ia mungkin tidak perlu menjalankan login dari awal.
Skenario | Password Dibutuhkan? | 2FA Dibutuhkan? |
|---|---|---|
Login normal dari perangkat baru | Ya | Biasanya ya jika diaktifkan |
Password dicuri tetapi 2FA aman | Password sudah diketahui attacker | 2FA dapat menghentikan login |
Session token aktif dicuri | Tidak selalu | Tidak selalu dipicu ulang |
Inilah alasan 2FA tetap sangat penting tetapi bukan satu-satunya lapisan pertahanan.
Perangkat yang sudah dikompromikan dapat mengubah model ancaman secara fundamental. Jika attacker dapat membaca data autentikasi dari endpoint, ia tidak lagi menyerang login page dari luar saja.
Apakah Ini Berarti 2FA Tidak Berguna?
Tidak. Kesimpulan tersebut justru berbahaya.
2FA tetap efektif menghadapi banyak bentuk credential theft, password reuse, dan login tidak sah. Yang ditunjukkan kasus ini hanyalah batas perlindungannya terhadap pencurian sesi aktif.
Keamanan akun sebaiknya dibangun sebagai beberapa lapisan:
- Password unik.
- Multi-factor authentication.
- Endpoint security.
- Session management.
- Monitoring aktivitas.
- Ability untuk revoke session.
Jika satu lapisan gagal, lapisan lain masih dapat mengurangi dampak.
Dari Mana Malware pada Kasus yang Dilaporkan Berasal?
Menurut pengguna yang membagikan insiden tersebut, komputer mereka sebelumnya digunakan untuk mengunduh game bajakan yang ternyata membawa infostealer.
Anthropic dalam emailnya juga menyatakan bahwa malware yang mereka identifikasi umumnya tiba melalui unofficial download atau malicious application.
Ini konsisten dengan pola keamanan endpoint yang sudah lama dikenal: software bajakan, crack, key generator, mod tidak resmi, attachment mencurigakan, dan installer dari sumber tidak tepercaya dapat menjadi jalur distribusi malware.
Penting untuk membedakan fakta ini dari produknya. Anthropic mengatakan tidak memiliki alasan untuk percaya malware tersebut terkait Claude atau dipasang melalui Claude.
Apa Saja yang Bisa Dicuri Infostealer?
Dalam insiden yang dikutip SEJ, pengguna mengatakan bukan hanya password yang dicuri. Credential Chrome, cookie, dan session ID juga ikut terdampak.
Secara umum, infostealer dapat menarget data bernilai yang tersimpan di endpoint, misalnya:
- browser session;
- saved password;
- authentication cookie;
- application credential;
- token tertentu;
- data autofill;
- informasi akun.
Cakupan setiap malware berbeda. Karena itu, setelah infostealer terdeteksi, menganggap hanya satu akun yang kompromi bisa terlalu optimistis.
Kenapa Mengganti Password Saja Bisa Tidak Cukup?
Jika perangkat masih terinfeksi, credential baru bisa kembali dicuri. Selain itu, beberapa sesi aktif mungkin tetap berjalan sampai token tersebut dicabut atau expired.
Respons yang lebih aman biasanya mencakup dua pekerjaan yang berbeda:
1. Bersihkan atau pulihkan endpoint
2. Reset identitas dan sessionJika hanya mengganti password tetapi malware masih aktif, perangkat tetap menjadi sumber risiko.
Jika hanya membersihkan malware tetapi tidak mencabut session dan mengganti credential yang sudah bocor, attacker masih mungkin memiliki data lama yang tetap valid.
Apa yang Sebaiknya Dilakukan Jika Sesi Claude Diduga Dicuri?
Prioritas pertama adalah menghentikan akses tidak sah dan menganggap perangkat yang terinfeksi sebagai tidak tepercaya sampai dinyatakan bersih.
- Gunakan perangkat lain yang dipercaya. Jangan mulai reset credential dari mesin yang masih dicurigai terinfeksi.
- Keluar dari session yang aktif. Revoke atau sign out session agar token lama tidak lagi berlaku jika platform menyediakan opsi tersebut.
- Ganti password akun penting. Prioritaskan email utama, password manager, layanan finansial, developer account, dan akun kerja.
- Aktifkan atau review MFA. Pastikan recovery method dan authenticator tidak ikut kompromi.
- Periksa usage dan billing. Cari aktivitas yang tidak dikenali.
- Hubungi support bila ada account misuse.
- Evaluasi ulang endpoint. Untuk kompromi infostealer yang serius, recovery menyeluruh atau reinstall bersih dapat lebih aman daripada mengandalkan cleanup parsial.
Jika perangkat digunakan untuk akun bisnis, escalation ke tim IT atau security sebaiknya dilakukan segera karena credential perusahaan lain mungkin ikut terekspos.
Kenapa Ada Saran untuk Wipe Komputer?
Dalam thread yang dibahas SEJ, seorang pengguna yang mengaku memiliki pengalaman panjang dalam red-team malware menyarankan wipe penuh dan reset password, bukan hanya mempercayai hasil cleanup otomatis.
Alasannya adalah persistence. Beberapa malware dapat meninggalkan komponen, scheduled task, backup, atau mekanisme lain yang membuat sistem kembali terinfeksi setelah sebagian file dihapus.
Nasihat ini bukan berarti setiap alert malware selalu membutuhkan format ulang. Keputusan recovery tergantung tingkat kompromi, jenis malware, nilai data, dan kemampuan tim melakukan forensic validation.
Namun untuk perangkat yang diketahui menjalankan credential-stealing malware dan menyimpan akses ke akun penting, clean rebuild sering menjadi opsi yang lebih konservatif dibanding mencoba membuktikan bahwa setiap artefak sudah hilang.
Apakah Claude Bisa Dipakai untuk Membersihkan Malware?
Pengguna dalam laporan SEJ mengatakan mereka menggunakan Claude yang sudah tersedia melalui CLI untuk membantu menemukan dan menonaktifkan malware, lalu menganalisis ancamannya.
Itu adalah pengalaman satu pengguna, bukan rekomendasi resmi bahwa AI assistant dapat menggantikan antivirus, endpoint detection, forensic analysis, atau incident response profesional.
AI dapat membantu dalam pekerjaan defensif seperti:
- membaca log;
- menjelaskan proses mencurigakan;
- merangkum indikator compromise;
- membantu menyusun checklist recovery;
- membantu memahami alert security.
Namun AI juga dapat salah. Untuk compromise serius, keputusan seperti apakah mesin sudah benar-benar bersih sebaiknya tidak bergantung pada satu model.
Kenapa Session Security Penting untuk Pengguna AI Berbayar?
Akun AI sekarang bukan sekadar chatbot gratis. Banyak akun memiliki subscription, usage quota, API capability, connected data, dan akses ke project kerja.
Jika session dicuri, attacker berpotensi:
- menghabiskan usage;
- mengakses percakapan yang tersedia dalam session;
- memanfaatkan capability akun;
- menimbulkan biaya;
- mengakses workspace atau data lain sesuai permission akun.
Risiko sebenarnya tergantung produk dan konfigurasi. Namun semakin banyak AI tool terhubung ke workflow kerja, nilai sebuah authenticated session juga semakin tinggi.
Apa Implikasinya untuk Tim yang Menggunakan Claude Code atau AI Agent?
Developer dan tim teknis memiliki risiko tambahan karena perangkat kerja sering menyimpan credential untuk banyak sistem sekaligus.
Laptop developer dapat memiliki akses ke:
- Git repository;
- cloud console;
- package registry;
- SSH key;
- database;
- CI/CD;
- API token;
- AI coding assistant.
Infostealer pada endpoint seperti ini dapat memiliki blast radius jauh lebih besar dibanding akun consumer biasa.
Karena itu, penggunaan AI coding agent sebaiknya tetap mengikuti least privilege. Jangan memberi agent atau perangkat developer akses lebih luas daripada yang dibutuhkan.
Bagaimana Cara Mengurangi Risiko Session Hijacking?
Langkah paling efektif adalah menggabungkan keamanan identitas dengan keamanan endpoint.
1. Hindari software bajakan dan installer tidak resmi
Kasus yang dibahas SEJ bermula dari download yang menurut pengguna berisi infostealer. Software dari sumber tidak terpercaya tetap menjadi salah satu jalur risiko terbesar.
2. Aktifkan MFA
MFA tidak menghentikan semua session hijacking, tetapi tetap sangat penting untuk melindungi login baru dan password yang bocor.
3. Gunakan password unik
Password reuse memperbesar dampak jika credential berhasil dicuri.
4. Perbarui sistem dan aplikasi
Operating system, browser, extension, dan software lain sebaiknya tetap mendapatkan security update.
5. Audit browser extension
Extension memiliki akses yang dapat sangat luas. Hapus extension yang tidak diperlukan atau berasal dari publisher yang tidak dipercaya.
6. Periksa active session
Jika platform menyediakan session management, review login dan revoke session yang tidak dikenali.
7. Monitor penggunaan akun
Lonjakan usage yang tidak masuk akal dapat menjadi indikator awal penyalahgunaan.
Apakah Passkey Bisa Menyelesaikan Masalah Ini?
Passkey dapat meningkatkan keamanan login dan mengurangi risiko phishing password, tetapi pencurian session tetap merupakan kategori masalah yang berbeda.
Setelah pengguna terautentikasi, aplikasi tetap membutuhkan mekanisme session untuk mempertahankan status login. Jika endpoint sepenuhnya dikompromikan, attacker dapat menarget data setelah autentikasi.
Jadi passkey adalah peningkatan penting, bukan pengganti endpoint security dan session management.
Apa Bedanya Account Takeover dan API Key Theft?
Keduanya dapat menyebabkan penggunaan tidak sah, tetapi jalur komprominya berbeda.
Tipe | Apa yang Dicuri | Dampak Umum |
|---|---|---|
Session hijacking | Cookie atau session token aktif | Meniru pengguna yang sudah login |
Password theft | Username/password | Mencoba login ulang |
API key theft | Secret key aplikasi/API | Menggunakan API sesuai permission key |
Untuk organisasi, ketiga jenis credential tersebut harus memiliki mekanisme rotasi dan revocation yang jelas.
Apa Hubungannya dengan Ancaman Cyber Berbasis Generative AI?
Kasus infostealer ini sebenarnya menunjukkan arah yang sedikit berbeda dari narasi “AI dipakai untuk menyerang”. Malware yang disebut Anthropic adalah general-purpose infostealer, bukan malware yang diklaim dibuat khusus untuk Claude.
Namun nilai akun AI yang semakin tinggi membuat platform Generative AI menjadi target baru bagi kriminal.
Anthropic sendiri sebelumnya melaporkan penyalahgunaan model dalam operasi cyber dan memperkuat mekanisme deteksi serta mitigasi terhadap penggunaan berbahaya. Ini menunjukkan bahwa keamanan Generative AI memiliki dua sisi:
Melindungi model dari penyalahgunaan
+
Melindungi akun pengguna dari pengambilalihanKedua area sama-sama penting, tetapi membutuhkan kontrol yang berbeda.
Jika tim Anda sebelumnya membahas keamanan website dan AI, artikel internal Claude Code Jarang Search Web: Kenapa Hasilnya Beda dari Claude? dapat digunakan sebagai internal link silo setelah URL artikel sebelumnya diverifikasi.
Apa Checklist untuk Tim Enterprise yang Menggunakan AI?
Organisasi yang memakai AI dalam workflow sebaiknya memperlakukan akun AI sebagai bagian dari identity security program, bukan tool eksperimental terpisah.
- Gunakan SSO jika tersedia.
- Wajibkan MFA.
- Gunakan managed endpoint.
- Batasi local administrator access.
- Deploy endpoint detection.
- Kelola browser extension.
- Rotate API key dan credential secara teratur.
- Monitor unusual usage.
- Siapkan session revocation procedure.
- Dokumentasikan incident response.
Untuk tim developer, secret sebaiknya tidak disimpan sembarangan di source code, chat history, shell history, atau file konfigurasi yang tidak dilindungi.
Bagaimana Mendeteksi Akun AI yang Mungkin Diambil Alih?
Tanda-tandanya dapat berbeda per platform, tetapi beberapa sinyal umum layak diperiksa.
- Usage naik tanpa aktivitas yang diketahui.
- Quota tiba-tiba habis.
- Login atau session yang tidak dikenali.
- Perubahan setting yang tidak dilakukan pengguna.
- Aktivitas API tidak sesuai pola normal.
- Notifikasi security dari provider.
- Payment activity yang tidak dikenali.
Dalam kasus SEJ, refill dan depletion usage yang tidak dilakukan pemilik akun menjadi salah satu tanda yang disebut Anthropic.
Apa yang Tidak Boleh Disimpulkan dari Kasus Ini?
Ada beberapa kesimpulan yang terlalu jauh dan perlu dihindari.
- Kasus ini tidak membuktikan Claude menyebarkan malware.
- Kasus ini tidak membuktikan 2FA tidak berguna.
- Kasus ini tidak berarti semua pengguna Claude sedang terinfeksi.
- Laporan satu pengguna bukan bukti bahwa cleanup menggunakan Claude selalu aman atau efektif.
- Nama malware yang disebut tidak berarti seluruh varian bekerja dengan cara identik.
Kesimpulan yang didukung sumber jauh lebih spesifik: Anthropic mendeteksi campaign di mana bad actor menggunakan general-purpose infostealer untuk mencuri sesi Claude dari perangkat yang sudah terkompromi, lalu menggunakan sesi tersebut untuk mengakses akun dan mengonsumsi usage.
FAQ tentang Session Hijacking Claude
Apa itu session hijacking Claude?
Session hijacking Claude adalah penyalahgunaan session credential yang dicuri dari perangkat pengguna untuk mengakses akun Claude tanpa menjalankan proses login normal dari awal.
Apakah hacker harus mengetahui password Claude?
Tidak selalu. Jika session token yang masih valid berhasil dicuri, attacker dapat mencoba menggunakan status login yang sudah ada.
Kenapa 2FA tidak menghentikan kasus ini?
Karena 2FA biasanya diterapkan pada proses autentikasi. Session token yang sudah dibuat setelah login dapat digunakan tanpa meminta kode 2FA lagi sampai sesi dicabut, expired, atau membutuhkan reauthentication.
Apakah malware berasal dari Claude?
Anthropic mengatakan tidak memiliki alasan untuk percaya malware tersebut terkait Claude atau terinstal melalui Claude. Malware yang terlibat disebut sebagai general-purpose infostealer.
Apa yang dilakukan Anthropic pada akun terdampak?
Dalam pemberitahuan yang dikutip SEJ, Anthropic mengeluarkan sesi yang terlibat dan menghapus payment method yang tersimpan untuk membantu menghentikan penggunaan tidak sah.
Apakah menghapus malware saja cukup?
Belum tentu. Jika credential atau session sudah dicuri, pengguna juga perlu mereset credential yang terdampak dan mencabut session. Untuk compromise serius, clean rebuild perangkat dapat menjadi opsi yang lebih aman.
Kesimpulan
Session hijacking Claude memperlihatkan kelemahan penting dalam keamanan akun modern: password dan 2FA bukan satu-satunya aset yang perlu dilindungi. Session cookie dan token yang menyimpan status login juga bernilai tinggi bagi attacker.
Dalam kasus yang dilaporkan Search Engine Journal, Anthropic mendeteksi bad actor yang menggunakan general-purpose infostealer untuk mencuri sesi Claude dari komputer pengguna dan mengonsumsi usage akun. Anthropic kemudian mencabut sesi dan menghapus payment method yang tersimpan.
Pesan terpentingnya bukan berhenti memakai AI assistant. Yang perlu diperkuat adalah endpoint hygiene, session management, credential protection, dan incident response. Semakin banyak AI tool terhubung ke coding, data, billing, dan workflow kerja, semakin tinggi nilai authenticated session yang tersimpan di perangkat.
Jika bisnis Anda sedang membangun sistem Generative AI, akses internal, AI agent, atau workflow yang memerlukan security dan permission model yang lebih ketat, Anda dapat diskusikan kebutuhan teknologi bisnis kamu bersama tim teknis.




Komentar
Ada pertanyaan atau masukan? Tulis di kolom komentar!