Hackers stelen nu je AI-abonnement: zo bescherm je je bedrijf
📊 Kerncijfers
🔗 Geannoteerde bronnen
primair TechCrunch — Hackers are stealing Claude tokens from subscribers
techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens…🗓️ 8 september 2026 · Julie Bort · Bevat: de casus van Grant De Swardt (Claude Max 20x, $200/maand), de infostealer-malware als aanvalsvector, Anthropic's bevinding dat een gecompromitteerde sessiesleutel werd gebruikt om OAuth-tokens te minten, het ontbreken van gespecificeerd verbruiksoverzicht, en meldingen van andere slachtoffers op Reddit en GitHub.
📋 Claims & verificatie
| Claim in blogpost | Bron | Status |
|---|---|---|
| Hackers stelen actief de toegangstokens van Claude-abonnees | TechCrunch | ✅ Geverifieerd |
| Een token is de digitale sleutel waarmee je ingelogd blijft op een AI-dienst | TechCrunch | ✅ Geverifieerd |
| Hackers gebruiken infostealer-malware die inlogsessies onderschept | TechCrunch | ✅ Geverifieerd |
| Anthropic kon niet vaststellen hoe de toegang werd verkregen | TechCrunch | ✅ Geverifieerd |
| Anthropic biedt geen gespecificeerd verbruiksoverzicht, waardoor diefstal maanden onopgemerkt kan blijven | TechCrunch | ✅ Geverifieerd |
| MKB-accounts zijn aantrekkelijk doelwit (zwakke wachtwoorden, geen tweestapsverificatie) | — | ℹ️ Opinie/analyse |
| Een datalek kost een MKB-bedrijf gemiddeld tienduizenden euro's | — | ℹ️ Opinie/analyse |
| Tweestapsverificatie blokkeert vrijwel alle token-diefstal | — | ℹ️ Opinie/analyse |
📐 Methodologie-noot
De vijf kernclaims over de token-diefstal zijn letterlijk terug te vinden in het TechCrunch-artikel: de infostealer-malware als aanvalsvector, de gecompromitteerde sessiesleutel, het ontbreken van gespecificeerd verbruiksoverzicht, en Anthropic's onvermogen om de toegang te verklaren. De blogpost voegt Nederlandse MKB-framing toe (aantrekkelijk doelwit, tienduizenden euro's schade, tweestapsverificatie als oplossing) die niet in de bron staat — gemarkeerd als ℹ️ Opinie/analyse. De bron beschrijft één gedocumenteerd slachtoffer (Grant De Swardt) plus anekdotische meldingen; de blogpost generaliseert dit naar een breder MKB-risico.
🧩 Gerelateerde faalpatronen
AI Security Paradox (score 9/10) — AI maakt aanvallers én verdedigers sterker; MKB zonder securityteam wordt het slagveld. Token-diefstal is een concrete manifestatie.
Surveillance Creep (score 8/10) — bedrijfsgevoelige data in AI-tools zonder beleid; hier de verwevenheid van privé- en zakelijke accounts die datalekken onzichtbaar maakt.
Blind vertrouwen op AI (score 9/10) — de aanname dat een AI-account "gewoon werkt" zonder monitoring van verbruik of accountactiviteit.
AI Marketing Kloof (score 9/10) — de kloof tussen de belofte van veiligheid en de contractuele realiteit; hier het ontbreken van itemized tracking dat gebruikers weerloos maakt.