# Serangan Infostealer Bidik Pengguna Anthropic

> Pengguna Anthropic menjadi sasaran infostealer yang mencuri kredensial dan sesi login, mengancam akses ke asisten AI mereka.

**URL:** https://www.ciptadusa.com/blog/anthropic-infostealer-sessions-20260901  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-09-01  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-09/daily-appsec-20260901-014627.jpg  

## Article

Penyerang kini memandang akun asisten AI sebagai target bernilai tinggi. Laporan keamanan terbaru menyebut pengguna Anthropic menjadi sasaran serangan infostealer yang mencuri kredensial dan sesi login, memberi akses tak sah ke percakapan serta data mereka.

## Ringkasan
Pengguna Anthropic menjadi sasaran infostealer yang mencuri kredensial dan sesi login, mengancam akses ke asisten AI mereka.

## Latar Belakang
Infostealer adalah keluarga malware yang menyusup ke perangkat, mencuri cookie sesi, kata sandi tersimpan, dan data lain, lalu mengirimkannya ke operator. Selama bertahun-tahun target utamanya adalah akun perbankan dan email. Kini penyerang memperluas incaran ke akun AI, karena percakapan dan konteks kerja yang tersimpan di dalamnya bisa dibundling ulang sebagai bom waktu pencurian identitas.

## Tantangan
Alasan utama sesi AI begitu menarik adalah persistensinya. Asisten seperti Anthropic menyimpan riwayat percakapan yang sering memuat kode internal, rahasia bisnis, atau informasi pribadi. Cookie sesi yang dicuri tidak membutuhkan password — ia langsung membuka pintu ke akun yang sudah terautentikasi. Karena itu, malware yang berjalan diam di perangkat bisa menyedot akses tanpa memicu peringatan login.

## Pendekatan
Mitigasi dimulai dari sisi dasar: jangan menyimpan kata sandi di browser, gunakan password manager terpisah, dan aktifkan autentikasi multi-faktor dengan hardware security key alih-alih SMS. Di lapisan sesi, pengguna dan admin sebaiknya membatasi masa berlaku token serta menerapkan deteksi anomali berbasis lokasi dan perangkat baru.

Organisasi yang memakai Anthropic untuk pekerjaan sensitif perlu menambah lapisan berlapis: endpoint detection and response (EDR) pada perangkat kerja, kebijakan akses zero trust, dan pemantauan penggunaan akun AI dari alamat atau perangkat yang tidak dikenal.

Untuk pengguna perorangan, satu kebiasaan sederhana sangat membantu: menutup sesi secara berkala dan tidak membiarkan perangkat pribadi yang tidak terpantau menyimpan kredensial layanan kerja. Jika sebuah sesi dicurigai, mencabut seluruh token dan memutar ulang kata sandi segera memutus akses penyerang sebelum data sensitif terbaca. Di sisi korporat, menetapkan kebijakan bahwa akun AI tingkat lanjut hanya bisa diakses dari perangkat terkelola semakin mempersempit permukaan serangan.

## Implikasi
Keamanan akun AI kini sama pentingnya dengan keamanan email. Karena ancaman datang lewat perangkat, bukan lewat penyedia layanan, pertahanan terbaik bersifat lokal: perangkat yang bersih, sesi yang pendek umurnya, dan kebiasaan login yang disiplin.

## Referensi
- [Sumber berita: Anthropic Users Hit by Infostealer Attacks, Session Thefts (Dark Reading)](https://www.darkreading.com/cyberattacks-data-breaches/anthropic-users-infostealer-attacks-session-thefts)
- [OWASP — Session Management Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html)
- [CISA — Cybersecurity Advisories](https://www.cisa.gov/news-events/cybersecurity-advisories)


---

*Markdown version of https://www.ciptadusa.com/blog/anthropic-infostealer-sessions-20260901 — generated for AI agents and LLM crawlers.*
