Anthropic Lapor Akaun Claude Dirampas: Trojan Pencuri Data Curi Session, Kata Laluan dan Pengesahan Dua Faktor Semuanya Tidak Dapat Menghalang

Pada 30 Ogos Anthropic mula menghubungi pengguna yang terjejas, kerana trojan pencuri data mencuri cookie session log masuk yang sah daripada komputer peribadi, dan penyerang tidak perlukan kata laluan, tidak perlu memecahkan MFA untuk menghabiskan kuota berbayar. Anthropic memaksa log keluar semua session terjejas, membersihkan kaedah bayaran yang disimpan dan memberi bayaran balik. Pengajaran sebenar hal ini tiada kaitan dengan AI.

Pada satu pagi hujung Ogos, seorang pembangun membuka Claude dan mendapati kuota penggunaannya sudah kehabisan — padahal dia hampir tidak menggunakannya sehari sebelumnya. Bilnya bertambah beberapa caj yang tidak dikenalinya. Dia tidak memberi kata laluan kepada sesiapa, dan pengesahan dua faktor juga dibuka.

Masalahnya bukan pada pelayan Anthropic, tetapi di dalam komputernya sendiri.

Latar Belakang

Anthropic mula menghubungi pengguna Claude yang terjejas secara aktif sejak 30 Ogos 2026. Sebabnya ialah: trojan pencuri data (infostealer) menjangkiti komputer pengguna ini, dan mencuri cookie session log masuk yang sah.

Penyerang yang mendapat cookie itu sama seperti mendapat satu pas laluan yang sudah dicop. Mereka tidak perlukan kata laluan, dan tidak perlu memecahkan pengesahan dua faktor, untuk log masuk sebagai identiti mangsa dan menghabiskan kuota penggunaan pelan berbayar.

Di sini perlu dijelaskan satu perkara, kerana banyak laporan menulisnya sebagai 'Claude digodam' — sistem Anthropic tidak diceroboh. Kebocorannya pada peranti pengguna akhir. Perbezaan ini penting, kerana ia menentukan apa yang patut anda buat untuk perlindungan.

Perisian hasad yang terlibat termasuk Vidar, Lumma, StealC, RedLine, Acreed pada Windows, serta Atomic Stealer (AMOS) pada sebilangan kecil peranti macOS. Kesemuanya alat pencuri data terkomoditi yang sudah lama beredar di pasaran bawah tanah, biasanya disebarkan melalui perisian cetak rompak, program pemasang palsu dan sambungan pelayar berniat jahat.

Perkara Utama Kali Ini

  • Masa: Anthropic mula memberitahu pengguna terjejas pada 30 Ogos 2026
  • Kaedah: trojan pencuri data mencuri cookie session yang sah daripada komputer yang dijangkiti, dan penyerang menggunakannya untuk memintas kata laluan dan pengesahan dua faktor
  • Kerosakan: penyerang menghabiskan kuota penggunaan berbayar mangsa, sebilangan pengguna mengalami caj tanpa kebenaran
  • Tindakan rasmi: memaksa log keluar semua session terjejas, membuang kaedah bayaran yang disimpan dalam akaun, memberi bayaran balik bagi caj tanpa kebenaran
  • Cadangan rasmi: sahkan perisian hasad pada komputer telah dibersihkan sepenuhnya, baru mengikat semula kaedah bayaran
  • Sifat: sistem platform tidak diceroboh, kebocoran pada peranti pihak pengguna

Analisis Kesan Pasaran

Untuk Pengguna di Malaysia

Malaysia ialah kawasan berisiko tinggi bagi serangan sebegini, sebabnya bukan teknologi tetapi tabiat. Kadar penggunaan perisian cetak rompak, pemasangan sambungan pelayar yang tidak jelas asalnya, serta mentaliti 'muat turun dulu baru fikir' semuanya saluran utama penyebaran trojan pencuri data.

Perkara khusus yang patut dibuat ada beberapa ini:

Pertama, semak penggunaan dan bil. Buka halaman penggunaan Claude, lihat ada tidak puncak yang anda tidak ingat. Ini cara paling cepat untuk mengesan anomali.

Kedua, jika menerima notifikasi Anthropic, bersihkan dahulu baru kembali. Buat imbasan lengkap menggunakan antivirus yang dipercayai, semak perisian dan sambungan pelayar yang dipasang baru-baru ini. Jika trojan masih ada, anda log masuk sekali lagi bermakna dicuri sekali lagi.

Ketiga, jangan mengikat semula kad kredit pada komputer yang terjangkit. Ini cadangan yang diberi jelas oleh Anthropic, dan berbaloi diambil serius.

Keempat, perluaskan semakan ini kepada semua akaun. Trojan pencuri data tidak akan hanya mencuri cookie Claude, ia akan mengambil semua yang boleh diambil dalam pelayar — Google, Facebook, bank, dompet mata wang kripto. Mendapati Claude bermasalah bermakna akaun anda yang lain juga mungkin sudah bocor.

Ada satu konsep yang perlu dikemas kini: langganan AI kini ialah aset yang bernilai. Satu akaun Claude Max atau ChatGPT Pro ada harganya di pasaran bawah tanah, kerana penyerang boleh menjualnya semula atau menggunakannya untuk menjalankan kerja mereka sendiri. Dahulu yang dijaga semua orang ialah akaun bank dan akaun sosial, kini akaun AI juga perlu masuk senarai ini. Untuk mengesahkan perkhidmatan apa yang anda langgan, boleh bandingkan dengan gambaran keseluruhan alat untuk menyenaraikannya dan membuat inventori sekali.

Untuk Aplikasi Perniagaan

Syarikat Malaysia ada satu amalan yang sangat lazim yang akan bermasalah dalam hal ini: pekerja melanggan perkhidmatan AI menggunakan akaun peribadi, kemudian menuntut balik daripada syarikat.

Amalan ini pada waktu biasa kelihatan menjimatkan, tetapi ketika berlaku masalah anda akan mendapati tiga perkara tidak dapat dibuat — anda tidak dapat membatalkan session secara berpusat, tidak dapat mengaudit siapa yang menggunakan apa, dan tidak dapat menarik balik akses ketika pekerja berhenti.

Yang patut dibuat ialah:

Tukar guna akaun versi enterprise bersama SSO. Dengan cara ini, sebaik sahaja sesuatu peranti ditentukan berisiko, anda boleh membatalkan semua session secara berpusat dari pihak pembekal identiti, tanpa perlu bergantung pada pengguna individu menanganinya sendiri.

Tetapkan amaran bagi penggunaan perkhidmatan AI. Penggunaan tiba-tiba melonjak ialah isyarat. Kos tetapan amaran ini sangat rendah, tetapi ia mungkin cara paling awal anda mengesan akaun dirampas.

Tulis 'jangan pasang perisian yang tidak jelas asalnya' ke dalam dasar keselamatan siber dan benar-benar laksanakannya. Perkara ini kedengaran seperti pesanan lama tahun 2010, tetapi insiden kali ini membuktikan ia masih benteng paling berkesan.

Semak skop liputan perlindungan titik akhir. Terutamanya 'Mac peribadi jurutera' — banyak dasar BYOD syarikat Malaysia seolah-olah wujud tetapi tidak, dan Atomic Stealer macOS kali ini tepat berada dalam senarai.

Untuk Pembangun

Ada dua perbincangan peringkat teknikal yang patut diperhatikan.

Reka bentuk kitaran hayat session. Demi pengalaman penggunaan, kebanyakan SaaS menetapkan tempoh sah session yang sangat panjang — tiada siapa mahu log masuk sekali sehari. Tetapi ini juga bermakna cookie yang dicuri boleh digunakan untuk masa yang lama. Kompromi yang munasabah ialah mengasingkan operasi sensitif (menukar kaedah bayaran, mengeksport data, mengurus API key) untuk menuntut pengesahan semula, dan bukan memanjangkan atau memendekkan semuanya secara pukal.

Pengikatan peranti dan pengesanan anomali. Mengikat session kepada cap jari peranti atau segmen IP, dan menuntut pengesahan semula ketika anomali, ialah amalan yang agak matang. Selepas insiden ini, saya jangka semua platform AI utama akan mengukuhkan bahagian ini.

Jika anda sendiri membuat produk SaaS, ini satu senarai semak siap sedia: tempoh sah session berapa lama? Operasi sensitif ada tidak pengesahan kedua? Ada tidak pengesanan log masuk anomali? Ketika berlaku masalah boleh tidak membatalkan semua session seorang pengguna dengan satu klik? Perlindungan deepfake dan kejuruteraan sosial yang berkaitan, boleh rujuk pertahanan penipuan deepfake enterprise.

Aliran Perkembangan Masa Depan

Akaun AI akan menjadi salah satu sasaran utama trojan pencuri data. Dahulu keutamaan alat pencuri data ialah dompet mata wang kripto, bank, akaun sosial. Selepas nilai langganan AI meningkat, ia akan naik ke hadapan. Ini bermakna serangan berkaitan hanya akan bertambah, tidak akan berkurang.

Pengikatan peranti dan pengesanan anomali di pihak platform akan diperkukuh. Ini tindak balas langsung yang boleh dijangka. Pengguna mungkin merasakan 'tukar peranti perlu pengesahan semula' menjadi lebih kerap, dan ini kos yang perlu.

Perolehan perkhidmatan AI syarikat akan lebih berpusat. Langganan peribadi yang berselerak tidak dapat diurus dari segi keselamatan siber. Hal ini akan mempercepatkan peralihan syarikat Malaysia daripada 'pekerja langgan sendiri, syarikat tuntut balik' kepada 'syarikat membeli versi enterprise secara berpusat', dan ini berita baik bagi pembekal versi enterprise.

TheAI Academy — Rumusan dan Ulasan

Tempat yang paling mudah disalah tafsir dalam berita ini ialah menganggapnya bukti 'platform AI tidak selamat'. Hakikatnya bertentangan — sistem Anthropic tidak diceroboh, yang bermasalah ialah komputer pengguna. Dan penanganan Anthropic (pemberitahuan aktif, log keluar paksa, membersihkan kaedah bayaran, bayaran balik) dari segi piawaian insiden keselamatan siber dikira agak bertanggungjawab.

Pengajaran sebenar sebenarnya sangat kuno: peranti akhir anda ialah kunci induk kepada semua akaun anda. Pengesahan dua faktor, kata laluan kuat, biometrik, semua ini menghalang 'penyerang menyerang masuk dari luar'; sebaik sahaja trojan berjalan dalam komputer anda, ia mengambil benda selepas anda sudah lulus pengesahan, dan semua kunci pintu depan menjadi tidak berkesan.

Perbincangan keselamatan siber di Malaysia sering tertumpu pada 'platform mana yang digodam', tetapi insiden yang benar-benar menyebabkan kerugian beberapa tahun ini, sebahagian besarnya bermula daripada peranti akhir. Kali ini juga begitu.

Ulasan: Ini bukan masalah keselamatan siber AI, tetapi masalah keselamatan titik akhir yang kuno berpakaian baharu — dan langganan AI anda, kini sudah bernilai untuk dicuri.

Cadangan khusus untuk pembaca di Malaysia: hari ini buat tiga perkara — semak sama ada penggunaan Claude dan perkhidmatan AI lain ada anomali, buat satu imbasan perisian hasad lengkap pada komputer, dan buang perisian cetak rompak serta sambungan pelayar yang tidak jelas asalnya. Syarikat pula patut membuat inventori berapa banyak langganan AI yang tergantung di bawah akaun peribadi, dan mula merancang beralih ke versi enterprise ditambah SSO.

Konsep perlindungan berkaitan boleh dibaca lanjut panduan privasi dan keselamatan AI dan senarai semak keselamatan aplikasi LLM.

Sumber Rujukan

Disusun berdasarkan maklumat awam, dengan pengumuman rasmi sebagai rujukan muktamad.

Soalan Lazim

Adakah akaun Claude saya terjejas?

Anthropic menghubungi pengguna terjejas secara aktif sejak 30 Ogos 2026, dan memaksa log keluar session yang dirampas. Jika anda menerima notifikasi rasmi, bermakna komputer anda mungkin dijangkiti trojan pencuri data. Tidak menerima notifikasi tidak bermakna mutlak selamat, dan disyorkan tetap menyemak bil ada tidak penggunaan anomali.

Mengapa pengesahan dua faktor tidak dapat menghalangnya?

Kerana yang dicuri penyerang ialah cookie session yang dijana 'selepas pengesahan diluluskan'. Cookie itu sama seperti pas laluan yang sudah dicop; apabila sistem melihatnya, ia menganggap anda sudah log masuk, dan tidak akan meminta kata laluan atau kod pengesahan lagi. Ini sifat asas serangan rampasan session sebegini, tiada kaitan dengan sekuat mana MFA.

Bagaimana saya hendak sahkan komputer ada tidak trojan?

Buat imbasan lengkap menggunakan antivirus yang dipercayai, beri perhatian khusus sama ada baru-baru ini memasang perisian yang tidak jelas asalnya, alat cetak rompak atau sambungan pelayar. Keluarga yang terlibat kali ini termasuk Vidar, Lumma, StealC, RedLine, Acreed pada Windows, serta Atomic Stealer pada sebilangan macOS. Sebelum dibersihkan sepenuhnya, jangan mengikat semula kaedah bayaran.

Bagaimana syarikat patut menghalang serangan sebegini?

Tiga arah: hadkan pekerja daripada memasang perisian tidak jelas asalnya pada peranti syarikat, tetapkan amaran bagi penggunaan perkhidmatan AI (lonjakan anomali ialah isyarat), dan sedaya upaya menggunakan akaun versi enterprise bersama SSO, supaya sebaik berlaku masalah session boleh dibatalkan secara berpusat. Amalan menuntut balik akaun peribadi ini, ketika berlaku masalah langsung tiada cara pengurusan.

繁體中文版 →