Dark
Light
Dark
Light

Ada Pasar Gelap Baru Khusus Transaksi Jual Beli Akses Login ChatGPT dan Claude Hasil Curian

Ada Pasar Gelap Baru Khusus Transaksi Jual Beli Akses Login ChatGPT dan Claude Hasil Curian

Arina.id - Muncul kabar mengejutkan dari pasar gelap jual beli akun login akun layanan artificial inteligent (AI). Laporan baru dari perusahaan identitas Okta mengungkapkan bahwa token akun AI yang dicuri kini diperdagangkan di pasar gelap Telegram dengan dukungan pelanggan 24/7 (24 jam selama 7 hari) dengan jaminan uang kembali, dan diskon massal untuk login Claude, ChatGPT, Gemini, dan Cursor.

Token diambil dari kampanye malware infostealer yang membuatnya begitu berharga namun menjadi sangat berbahaya: token ini sepenuhnya melewati kata sandi dan autentikasi multi-faktor Anda. Jika seorang penjahat memiliki token sesi valid dari mesinmu, mereka bisa langsung masuk ke akun AI berbayarmu, tanpa memicu satu pun prompt login. Ini bukan hipotetis. Sudah ada pasar yang menjual akses, dan salah satunya bernama Poison Claude.

Dikutip dari Gizmodo, Tim Intelijen Ancaman dari Okta menganalisis dump log infostealer setebal 7 GB yang dipublikasikan di saluran Telegram pada 2 Agustus 2026. Data tersebut diambil dari 5.871 mesin yang terinfeksi di 162 negara. Di dalam tumpukan tersebut, Okta menghitung 44.791 JSON Web Token (JWT) unik, dan sebagian di antaranya sangat berharga: 555 token langsung terkait dengan autentikasi layanan AI untuk Google, Microsoft, Anthropic, Amazon, Character.ai, Cursor, Poe.com, Notion, Gamma, dan Pika AI. Tim juga mengidentifikasi tambahan 2.937 struktur Enkripsi Web JSON digunakan untuk autentikasi.

Keluarga infostealer terlibat dalam kampanye ini termasuk malware komoditas yang terdokumentasi dengan baik seperti Lumma Stealer dan Vidar. Strain ini biasanya datang melalui email phishing, installer perangkat lunak palsu, dan ekstensi browser berbahaya, dan setelah tiba di mesin, mereka menyapu setiap sesi browser untuk mendapatkan kredensial, cookie, dan token cache. Secara historis, pasar untuk data tersebut adalah kartu kredit dan login email. 

Di sisi lain autentikasi multi-faktor sebenarnya dirancang untuk melindungi kata sandi yang dicuri. Hal itu berhasil karena kata sandi saja tidak cukup buat mengakses akun: faktor kedua, apakah itu kode SMS, aplikasi autentikasi, atau kunci perangkat keras, harus dibuat segar saat masuk. Token sesi berada di hilir dari seluruh proses tersebut. Setelah Anda berhasil masuk, layanan akan memberikan token yang mewakili sesi terautentikasi Anda, dan setiap permintaan berikutnya menggunakan token tersebut. Jika orang lain menyalin token sebelum kedaluwarsa, mereka mewarisi status terautentikasi Anda tanpa harus mereproduksi alur login. 

Jeremy Kirk, direktur intelijen ancaman di Okta, mengungkapkannya secara langsung: token sesi dan kunci API sangat dihargai karena dapat diputar ulang untuk melewati autentikasi berbasis kredensial. Kata sandi tidak relevan. Prompt MFA tidak relevan. Token itu sendiri adalah seluruh kredensialnya.

Pasar Baru untuk Akun AI yang Dicuri

Yang membuat cerita ini berbeda dari laporan infostealer lainnya adalah profesionalisme pasar menjualnya kembali. Okta menandai daftar Telegram dari vendor yang menawarkan akses diskon ke Claude, Cursor, ChatGPT, dan Gemini, lengkap dengan dukungan 24/7 dan jaminan uang kembali. Salah satu layanan, bermerek Poison Claude, secara khusus mengiklankan akses ke model Opus 4.6, 4.7, dan 4.8 terbaru dari Anthropic, bersama dengan Sonnet 4.6. Para vendor telah menyempurnakan pengalaman pelanggan agar sesuai dengan pasar SaaS arus utama yang mereka curi.

Menggunakan token curian benar-benar membutuhkan lebih dari sekadar tokennya sendiri. Pembeli menggunakan alat khusus seperti Camoufox, browser anti-deteksi open-source, dan SeleniumBase, sebuah kerangka otomatisasi, untuk memuat data sesi yang dicuri dari penyimpanan browser dan meniru sidik jari perangkat korban asli dengan cukup dekat agar tidak memicu deteksi penipuan oleh penyedia AI. 

Infrastruktur untuk menyalahgunakan token ini dalam skala besar kini telah menjadi komoditas, itulah sebabnya Okta memperkirakan pasar kredensial AI curian akan terus berkembang selama ekonomi infostealer yang mendasarinya tetap menguntungkan.

Adapun soal risiko langsung bagi pengguna individu terbagi menjadi dua kategori. Pertama, jika mesin Anda terkena infostealer, langganan AI berbayar Anda akan menjadi produk orang lain. Penyerang menggunakan kuota penggunaan Anda, berpotensi menjalankan beban kerja mereka sendiri melalui penagihan Anda, dan umumnya meninggalkan akun yang ditangguhkan serta metode pembayaran mencurigakan yang akan ditandai atau dihapus oleh penyedia. Dalam situasi itu pencuri juga mengeluarkan Anthropic, keamanan kecerdasan buatan AI.

Kedua, dan kurang terlihat, token sesi yang dicuri dapat memberikan akses kepada penyerang ke riwayat percakapan Anda dan file apa pun yang Anda unggah ke layanan. Bagi siapa pun yang menggunakan alat AI untuk pekerjaan, itu bukan serangan kecil. Draf hukum, analitik sensitif, peta jalan produk, catatan medis, kode, korespondensi pribadi: semuanya ada di riwayat chat tersebut, dan tidak ada yang dilindungi oleh prompt MFA setelah token dikeluarkan.


Editor: Muhammad Taufiq
Al-Quran Digital

Berita Lainnya

Hadits Online

Terbaru Lainnya

logo