Aanvallers gebruikten Claude in een geautomatiseerde campagne om 1,8 miljoen Android-APK’s te downloaden, te decompileren en op hardcoded secrets te scannen, meldt Anthropic in zijn septemberrapport. Het rapport beschrijft de scan van 1,8 miljoen Android-APK’s op ingebakken sleutels als onderdeel van een bredere campagne rond het verzamelen van toegangsgegevens.
Voor een Nederlandse ondernemer zit de inzet niet in Android op zichzelf. Een sleutel die in een mobiele app of een leverancierstool belandt, kan een ingang worden naar cloud, API’s en klantdata. Het verschil tussen een ontwikkelfout en een bedrijfsincident wordt daardoor steeds vaker bepaald door hoe snel zo’n secret wordt ingetrokken en hoe ver een aanvaller daarna kan doorlopen.
Een zoekactie wordt een aanvalsstraat
De pipeline draaide op tien AWS EC2-werkers. De vermoedelijke Franssprekende operator downloadde apps uit meerdere appstores, haalde de code uit de APK’s en gebruikte TruffleHog om ingebakken secrets te vinden. Geverifieerde vondsten gingen in real time naar een Telegram-groep, verdeeld over meer dan honderd soorten bronnen. Een parallel proces verzamelde e-mailadressen van GitHub-organisaties en GitHub Personal Access Tokens.

Van secret naar leveranciersrisico
De gevonden gegevens dienden volgens Anthropic als startpunt voor bevestigde inbraken. In dezelfde cluster werden API-sleutels van leveranciers van bedrijfssoftware gestolen en later gebruikt voor vervolg-aanvallen. Bij een SaaS-provider liep de keten door naar gegevens van ongeveer 200 klantorganisaties. De zwakke plek kan dus buiten je eigen repository liggen, terwijl de gevolgen via een platform of leverancier naar jouw tenant lopen.
Dat maakt leverancierscontrole een technisch vraagstuk. Een contractuele belofte over beveiliging zegt weinig als niemand kan zien welke tokens bestaan, welke rechten ze hebben en welke afwijkende aanroepen een leverancier of agent uitvoert.
AI versnelt ook de validatie
De campagne bleef niet steken bij het verzamelen van mogelijke sleutels. In een andere inbraak gebruikten de aanvallers Claude om in ongeveer 34 uur meer dan 2.100 Azure AD-tokensets over ruim 40 zakelijke tenants te verzamelen, een tempo dat BleepingComputer uit het Anthropic-rapport beschrijft. Anthropic schrijft dat AI-agenten daar vrijwel al het werk uitvoerden.
Dat is een andere rol dan een chatbot die een script uitlegt. De modellen hielpen bij verkenning, het begrijpen van API’s, het maken van tools en het uitvoeren van data-exfiltratie. The Hacker News beschrijft dezelfde verschuiving als multi-agent frameworks die verkenning, exploitatie en data-exfiltratie uitvoeren.
Welke beheersing nu telt
De beheersmaatregelen volgen rechtstreeks uit die aanvalsketen:
- Bouwstraat: scan broncode, containerbeelden en release-APK’s vóór publicatie. Een gevonden sleutel wordt ingetrokken en vervangen, niet alleen uit de code verwijderd.
- Tokenbeheer: geef API- en cloudtokens een eigenaar, beperkte rechten en een korte geldigheid. Scheid publieke mobiele configuratie van geheimen die toegang geven tot productie.
- Detectie: log tokengebruik en let op ongebruikelijke landen, volumes, tenants en API-paden. Een nieuwe sleutel hoort automatisch zichtbaar te worden in de inventaris.
- Leveranciers: leg auditlogs, snelle incidentmelding en scheiding tussen klanttenants vast. Een leverancier is onderdeel van je aanvalsoppervlak, ook als zijn eigen product niet in jouw repository staat.
De schaal is het nieuws
De 1,8 miljoen apps zijn niet 1,8 miljoen bewezen inbraken. Ze laten de schaal van de zoekactie zien: een individuele operator kan met cloudwerkers en een AI-agent een hoeveelheid software doorzoeken die handmatig onhaalbaar is. Voor organisaties verschuift de grens tussen een fout in een app en een incident daardoor naar de snelheid waarmee secrets worden gevonden, ingetrokken en begrensd.
Veelgestelde vragen
Secrets horen niet in apps
Ik help organisaties veilige software- en AI-ketens ontwerpen, met een heldere scheiding tussen apps, tokens en leveranciers. Van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
