← semua berita

Laporan penyalahgunaan Anthropic: penyerang kini mengotomatiskan hampir seluruh rantai serangan

AI · · · sumber (anthropic.com)

Tim threat intelligence Anthropic merilis laporan September 2026 tentang bagaimana penyerang memakai Claude, dan benang merahnya adalah kecepatan dan skala, bukan satu trik cerdik. Antara Desember 2025 dan Agustus 2026 tim ini membongkar operasi di tujuh kategori bahaya, dan di sebagian besar kasus penyerang membungkus Claude dalam sistem multi-agent yang menjalankan pengintaian, menulis dan memperbaiki exploit, memanen kredensial, serta memindahkan data curian nyaris tanpa campur tangan manusia selain memilih target. Kelompok yang diduga terafiliasi negara Rusia, dilacak sebagai GTG-20006, memakai pola ini untuk menyerang lebih dari dua puluh lembaga pemerintah dan pertahanan, lalu menarik lebih dari 300.000 catatan identitas nasional dari satu pemerintah di Afrika Utara. Saat tim keamanan mendeteksi malware-nya, agent langsung menulis ulang dan menyebarkannya kembali lebih cepat daripada respons defender.

Kasus bermotif finansial sama konkretnya. Satu kelompok kriminal mengambil data hingga terabyte, menjangkau puluhan juta catatan penumpang, dan menembus sekitar 200 pelanggan hilir lewat serangan supply chain, dengan satu intrusi naik dari akses awal ke kontrol admin hanya dalam tiga jam. Sekelompok mahasiswa asal Tiongkok membangun apa yang Anthropic sebut autonomous vulnerability research program, yang menghasilkan lebih dari selusin kemungkinan zero-day dalam sebulan di lima puluh organisasi. Tim ini juga menghentikan sembilan operasi pengaruh, termasuk agensi berbasis Prancis yang mengelola sekitar tujuh puluh situs berita palsu dalam dua puluh bahasa dan menerbitkan lebih dari 8.900 artikel. Ada pola yang berulang: penyerang mencuri API key AI dari korban lalu memakainya untuk membiayai serangan berikutnya, sehingga korban membayar untuk kompromi mereka sendiri. Laporan lengkapnya layak dibaca dengan cermat.

Kenapa ini penting

Bagi tim keamanan, perubahan praktisnya ada di tempo: penyerang berbasis agent kini bisa mengubah malware yang sudah terdeteksi dalam hitungan jam, sehingga signature statis cepat usang dan API key di lingkungan Anda menjadi aset serangan, bukan sekadar baris tagihan. Rotasi dan batasi cakupannya seperti kredensial sensitif lainnya.

AnthropicSecurityThreat intelligence