← terug naar dossiers
📁 Dossier

Hackers stelen nu je AI-abonnement: zo bescherm je je bedrijf

📅 2026-09-09 ✅ Geverifieerd — 5 van 8 claims ✅; 0 ⚠️ Indirect; 3 ℹ️ Opinie/analyse

📊 Kerncijfers

$200/maand
Claude Max 20x-abonnement van het gedocumenteerde slachtoffer Grant De Swardt
45% → 55%
Verbruik steeg terwijl de gebruiker geen werk verrichtte
~2 weken
Duur voordat het account na schorsing werd hersteld
£44,49
Gedeeltelijke refund voor resterende abonnementstijd

🔗 Geannoteerde bronnen

primair TechCrunch — Hackers are stealing Claude tokens from subscribers

techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens…

🗓️ 8 september 2026 · Julie Bort · Bevat: de casus van Grant De Swardt (Claude Max 20x, $200/maand), de infostealer-malware als aanvalsvector, Anthropic's bevinding dat een gecompromitteerde sessiesleutel werd gebruikt om OAuth-tokens te minten, het ontbreken van gespecificeerd verbruiksoverzicht, en meldingen van andere slachtoffers op Reddit en GitHub.

📋 Claims & verificatie

Claim in blogpostBronStatus
Hackers stelen actief de toegangstokens van Claude-abonneesTechCrunch✅ Geverifieerd
Een token is de digitale sleutel waarmee je ingelogd blijft op een AI-dienstTechCrunch✅ Geverifieerd
Hackers gebruiken infostealer-malware die inlogsessies onderscheptTechCrunch✅ Geverifieerd
Anthropic kon niet vaststellen hoe de toegang werd verkregenTechCrunch✅ Geverifieerd
Anthropic biedt geen gespecificeerd verbruiksoverzicht, waardoor diefstal maanden onopgemerkt kan blijvenTechCrunch✅ Geverifieerd
MKB-accounts zijn aantrekkelijk doelwit (zwakke wachtwoorden, geen tweestapsverificatie)ℹ️ Opinie/analyse
Een datalek kost een MKB-bedrijf gemiddeld tienduizenden euro'sℹ️ Opinie/analyse
Tweestapsverificatie blokkeert vrijwel alle token-diefstalℹ️ Opinie/analyse

📐 Methodologie-noot

De vijf kernclaims over de token-diefstal zijn letterlijk terug te vinden in het TechCrunch-artikel: de infostealer-malware als aanvalsvector, de gecompromitteerde sessiesleutel, het ontbreken van gespecificeerd verbruiksoverzicht, en Anthropic's onvermogen om de toegang te verklaren. De blogpost voegt Nederlandse MKB-framing toe (aantrekkelijk doelwit, tienduizenden euro's schade, tweestapsverificatie als oplossing) die niet in de bron staat — gemarkeerd als ℹ️ Opinie/analyse. De bron beschrijft één gedocumenteerd slachtoffer (Grant De Swardt) plus anekdotische meldingen; de blogpost generaliseert dit naar een breder MKB-risico.

🧩 Gerelateerde faalpatronen

AI Security Paradox (score 9/10) — AI maakt aanvallers én verdedigers sterker; MKB zonder securityteam wordt het slagveld. Token-diefstal is een concrete manifestatie.

Surveillance Creep (score 8/10) — bedrijfsgevoelige data in AI-tools zonder beleid; hier de verwevenheid van privé- en zakelijke accounts die datalekken onzichtbaar maakt.

Blind vertrouwen op AI (score 9/10) — de aanname dat een AI-account "gewoon werkt" zonder monitoring van verbruik of accountactiviteit.

AI Marketing Kloof (score 9/10) — de kloof tussen de belofte van veiligheid en de contractuele realiteit; hier het ontbreken van itemized tracking dat gebruikers weerloos maakt.