Sulseltimes.com, Makassar, Jumat, 25 September 2026 — Anthropic melaporkan penyalahgunaan Claude dalam operasi siber yang memungkinkan satu operator menangani banyak target lebih cepat, menurut laporan ancaman perusahaan yang terbit pada September 2026.
- Anthropic memaparkan penyalahgunaan Claude
- Satu operator dapat menangani banyak target
- Beberapa pembobolan berlangsung dalam hitungan jam
- Laporan mencakup sejumlah jenis penyalahgunaan
- Perusahaan menyatakan akun terkait diblokir
Dalam laporan tentang aktivitas yang ditangani dari Desember 2025 hingga Agustus 2026, Anthropic menyebut AI dipakai untuk mempercepat pencarian celah, pengembangan alat, dan pemrosesan data hasil serangan.
Temuan itu berasal dari penyelidikan internal Anthropic. Identitas serta kaitan sejumlah pelaku dengan negara tertentu merupakan penilaian perusahaan, bukan putusan pengadilan.
Skala kerja penyerang berubah
Anthropic menjelaskan bahwa sebagian operasi dengan banyak korban sebelumnya memerlukan tim, tetapi kini dapat dikelola oleh operator yang dibantu sistem AI.
Dalam salah satu kasus yang diuraikan perusahaan, akses dari token pengembang yang dicuri berkembang menjadi kendali administratif atas lingkungan cloud korban dalam sekitar tiga jam.
Cara masuk yang ditemukan tetap mencakup kredensial curian, layanan yang terbuka, perangkat yang belum ditambal, dan phishing.
Perubahan utamanya terletak pada kecepatan dan kemampuan mengerjakan beberapa tahapan secara paralel, bukan pada munculnya satu teknik pembobolan yang sepenuhnya baru.
Temuan lain dan tanggapan perusahaan
Laporan Anthropic juga menguraikan penyalahgunaan untuk pengawasan, penipuan, operasi pengaruh, pengembangan senjata konvensional, dan upaya mengambil kemampuan model melalui distilasi.
Perusahaan menyatakan telah menonaktifkan akun yang teridentifikasi dalam kasus yang diteliti dan memperbarui mekanisme pendeteksiannya.
Anthropic menekankan bahwa manusia masih mengambil keputusan penting, antara lain memilih sasaran dan menilai hasil serangan.
Laporan tersebut menjadi pengingat bagi organisasi untuk menjaga kredensial, membatasi akses, menambal sistem, dan memantau aktivitas yang tidak biasa.







