Pencarian

Anthropic Ungkap Claude AI Dipakai Hacker Curi Data 1,8 Juta Aplikasi Android

Selasa, 15 September 2026 • 13:50:31 WIB
Anthropic Ungkap Claude AI Dipakai Hacker Curi Data 1,8 Juta Aplikasi Android
Anthropic merilis laporan penyalahgunaan model Claude AI dalam sejumlah operasi siber berskala besar.

JAWA BARAT — Anthropic merilis laporan penyalahgunaan model Claude AI yang menyoroti sejumlah operasi siber berskala besar. Salah satunya pencurian data dari 1,8 juta aplikasi Android oleh kelompok ShinyHunters, yang dikenal sebagai pencuri dan penjual data.

Laporan mencakup periode Desember 2025 hingga Agustus 2026. Selain pencurian data, Anthropic mencatat penyalahgunaan Claude untuk spionase, penipuan, pengembangan senjata biologis dan konvensional, serta model distillation.

Bagaimana 1,8 Juta APK Dibobol dalam 34 Jam

Anggota ShinyHunters bernama samaran 'frkoo' mengoperasikan program pengumpulan kredensial melalui 10 worker AWS EC2. Program itu mengunduh secara massal 1,8 juta APK Android dari berbagai toko aplikasi, lalu mendekompilasi dan memindainya memakai TruffleHog.

Data yang didapat dialirkan real-time ke grup Telegram yang terorganisasi dalam lebih dari 100 kategori berdasarkan sumber. Pelaku juga mengotomatisasi pengumpulan alamat email GitHub untuk mendapatkan GitHub Personal Access Token (PAT).

Dengan bantuan agen AI, frkoo hanya butuh sekitar 34 jam untuk mengekstrak data dan mengantongi lebih dari 2.100 set token autentikasi Microsoft Azure AD. Token itu terhubung ke lebih dari 40 perusahaan berbeda.

"Agen AI yang melakukan hampir semua pekerjaan tersebut," kata Anthropic dalam laporannya.

ShinyHunters Juga Menyamar sebagai Polisi Prancis

Selain pencurian data aplikasi, frkoo menjalankan bisnis penipuan kartu kredit dengan menyamar sebagai Kepolisian Nasional Prancis. Ia menjual catatan kartu pembayaran, informasi personal, dan alamat korban.

ShinyHunters juga mencuri kunci API AI untuk membobol organisasi lain. Dalam satu kasus, mereka membobol penyedia perangkat lunak dan mencuri data 200 penggunanya.

Kelompok ini tercatat membobol provider teknologi dan mencuri data 1TB, meretas maskapai penerbangan, serta menembus sistem perusahaan energi. Setelah mendapat akses awal, mereka bergerak cepat — beralih dari satu token curian ke kendali administratif penuh dalam waktu kurang dari tiga jam.

Midnight Blizzard dan GTG-10007: Spionase Rusia dan China

Anthropic juga melaporkan kelompok mata-mata Rusia Midnight Blizzard yang memakai Claude untuk mengotomatisasi pengembangan malware, riset, akuisisi infrastruktur, phishing, pertahanan akses, command-and-control (C2), dan eksfiltrasi data.

Operasi mereka mencakup phishing kode perangkat, serangan ClickFix, pembajakan DNS lewat jaringan Wi-Fi, pengambilalihan akun WhatsApp, pencurian email berbasis cloud, serta malware Windows, Android, dan iOS. Targetnya lebih dari 20 entitas pemerintah, pertahanan, diplomatik, intelijen, dan kebijakan luar negeri.

Midnight Blizzard bahkan membuat mekanisme yang membangun ulang malware jika terdeteksi sistem keamanan.

Dari sisi China, kelompok berbahasa Mandarin GTG-10007 memakai Claude sebagai lapisan rekayasa dan orkestrasi serangan terkoordinasi. Upaya mereka meliputi penyusupan sistem produksi, pengintaian jaringan pemerintah asing di Timur Tengah, Eropa, dan Asia Tenggara, riset kelemahan produk keamanan, pengembangan malware, dan pembangunan platform intelijen.

GTG-10007 menargetkan sekitar 50 organisasi di sektor pemerintahan, pendidikan, ritel, energi, teknologi, kesehatan, keuangan, dan manufaktur. Pelanggaran keamanan terkonfirmasi terjadi di sebuah perusahaan teknologi pendidikan, perusahaan ritel, dan lembaga pemerintah di Asia Tenggara.

Respons Anthropic

Anthropic menyatakan telah menangani semua penyalahgunaan Claude oleh pelaku dan memblokir akun-akun terkait. Perusahaan juga menghubungi pihak berwenang, mitra industri, dan para korban.

Pengamanan model disesuaikan berdasarkan pola penyalahgunaan yang diamati. Anthropic menambahkan langkah deteksi yang lebih cepat untuk mencegah penyalahgunaan serupa di masa mendatang.

Temuan ini memperkuat kekhawatiran bahwa model AI canggih bisa dipakai aktor jahat untuk mempercepat operasi siber. Bagi pengguna Android di Indonesia, insiden ini jadi pengingat bahwa APK dari toko aplikasi pihak ketiga berisiko jadi vektor kebocoran kredensial.

Follow bandungline.com

Add this site to your preferred sources on Google

Add to preferred sources
Bagikan
Sumber: cnnindonesia.com

This article was automatically rewritten by AI based on the source above without altering the facts of the original article.

Berita Lainnya

Indeks

Pilihan

Indeks

Berita Terkini

Indeks