# Pencurian Sesi AI: Infostealer Mengincar Akun Claude

> Malware pencuri data kini mencuri sesi login pengguna AI, bukan hanya kata sandi. Cara melindungi kredensial dan sesi aplikasi Claude untuk bisnis Anda.

**URL:** https://www.ciptadusa.com/blog/anthropic-users-infostealer-session-thefts  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-09-01  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-09/daily-appsec-20260901-014627.jpg  

## Article

Penyerang tidak lagi menunggu kata sandi dibobol lewat serangan brute-force. Kini mereka berburu saat korban paling lengah: ketika sesi login sedang aktif. Pekan ini laporan Dark Reading mengungkap bahwa pengguna AI Anthropic (pembuat Claude) menjadi sasaran serangan infostealer yang mencuri sesi dan kredensial — bukan sekadar kata sandi, melainkan kunci digital yang masih berlaku.

## Ringkasan
Serangan ini menargetkan cookie sesi dan token autentikasi pengguna aplikasi AI. Dengan kunci yang masih aktif, penyerang masuk ke akun seolah-olah pemilik sah, melewati banyak lapisan perlindungan kata sandi.

## Latar Belakang
Infostealer adalah jenis malware yang menginfeksi perangkat — lewat unduhan berbahaya, lampiran email, atau ekstensi palsu — lalu menyedot data yang tersimpan di browser. Yang dicari bukan hanya password. Cookie sesi, token, dan isian otomatis membuka akses ke akun yang sedang login. Satu perangkat terinfeksi bisa membocorkan banyak sesi dalam sekali jalan.

## Tantangan
Yang membuat jenis serangan ini berbahaya: ia menyerang "sesi", bukan kata sandi. Banyak aplikasi dengan autentikasi dua faktor masih mempercayai sesi yang sudah terverifikasi. Bila sesi itu dicuri, lapisan kedua tidak sempat menolak karena dianggap login yang sah. Untuk bisnis yang mengandalkan AI — chatbot, CRM, automasi — akun yang dicuri bisa berarti percakapan pelanggan dan data internal terekspos.

## Pendekatan
Beberapa langkah mempersempit peluang penyerang:
1. Jangan menyimpan sesi di perangkat bersama; gunakan profil browser terpisah untuk akun kerja.
2. Aktifkan kebijakan sesi ulang pada aplikasi yang mendukungnya.
3. Gunakan pengelola kata sandi dan kunci keamanan hardware untuk akun penting.
4. Segera log out dari perangkat yang tidak lagi dipakai.
5. Periksa daftar sesi aktif secara berkala dan cabut yang mencurigakan.

## Implikasi
Ancaman ini menegaskan satu hal: keamanan bukan soal kata sandi yang kuat semata, melainkan bagaimana sesi dan akses dikelola sepanjang waktu. Semakin banyak bisnis memakai AI dalam operasional, semakin bernilai kredensial itu bagi penyerang.

## Referensi
- [Anthropic Users Hit by Infostealer Attacks, Session Thefts (Dark Reading)](https://www.darkreading.com/cyberattacks-data-breaches/anthropic-users-infostealer-attacks-session-thefts)

**Lindungi aset AI bisnis Anda dengan fondasi yang benar.** Cipta Dua Saudara, software house lokal Jawa Barat, membantu UMKM dan instansi di Bandung, Bogor, Bekasi, Depok, Sukabumi, Cirebon, Karawang, dan Banjar merancang autentikasi, kontrol akses, dan automasi AI yang aman — harga masuk akal, tanpa lock-in vendor. Konsultasikan kebutuhan Anda di [ciptadusa.com](https://ciptadusa.com).

---

*Markdown version of https://www.ciptadusa.com/blog/anthropic-users-infostealer-session-thefts — generated for AI agents and LLM crawlers.*
