Yapay zekâ servislerinin iş dünyasında yaygınlaşmasıyla birlikte siber korsanlar rota değiştirdi. Anthropic tarafından geliştirilen Claude platformunun kullanıcıları, sistemde herhangi bir işlem yapmadıkları anlarda bile kullanım kotalarının ve hesap tokenlerinin tükendiğini tespit etti. Yapılan teknik analizler, bilgisayarlara sızan bilgi hırsızı casus yazılımların oturum verilerini çalarak bu suistimale yol açtığını gösterdi.
KULLANIM KOTALARI GİZLİCE TÜKETİLİYOR
İngiltere’de danışmanlık yapan Grant De Swardt, her ay 200 dolar ödeme yaptığı Claude Max 20x aboneliğinde beklenmedik bir kullanım fark etti. İşlem yapmadığı ve otomatik komutları devre dışı bıraktığı dönemlerde token harcamasının hızla arttığını gören De Swardt, durumu servis sağlayıcısına iletti. İnceleme başlatan Anthropic, hesabı askıya alarak oturumları sonlandırdı ve kullanıcıya kalan bakiye için kısmi geri ödeme sağladı.
OTURUM BİLGİLERİ DIŞARIYA SIZDIRILDI
Gerçekleştirilen teknik takipte, ele geçirilen oturum anahtarları vasıtasıyla yetkisiz OAuth tokenları üretildiği saptandı. Siber korsanların, ele geçirdikleri hesabı üçüncü taraf servislere yönlendirerek başkalarının işlemlerini finanse etmek amacıyla kullandığı anlaşıldı. Çok sayıda kullanıcı benzer şekilde kartlarından izinsiz paket yükseltme ücreti kesildiğini veya kotalarının aniden sıfırlandığını dile getirdi.
ANTHROPIC TEHLİKEYİ RESMEN DOĞRULADI
Kullanıcılara bilgilendirme metni gönderen şirket, durumun ana altyapıdan değil ‘infostealer’ türü kötü amaçlı yazılımlardan kaynaklandığını açıkladı. Yapılan açıklamada, internet ortamından indirilen zararlı programlar veya reklamlar yoluyla şahsi cihazlara sızan korsanların, çalınan oturumlar üzerinden kullanıcı kotalarını tükettiği vurgulandı.
5N 1K
Claude hesaplarındaki token hırsızlığı nasıl gerçekleşiyor?
Kullanıcıların cihazlarına bulaşan bilgi hırsızı (infostealer) yazılımlar giriş oturum anahtarlarını ele geçiriyor ve bu verilerle yetkisiz tokenlar üretilerek kotalar harcanıyor.
Anthropic bu güvenlik sorununa karşı hangi adımı attı?
Şirket mağdur hesapları askıya alarak sunucu taraflı token ve oturumları geçersiz kıldı, kullanıcılara kalan süre için kısmi para iadesi yaptı ve durumu doğrulayan uyarılar gönderdi.
Veri sızıntısı doğrudan Anthropic sunucularından mı kaynaklandı?
Hayır, şirket sızıntının Claude platformundan kaynaklanmadığını, kullanıcıların indirdiği zararlı yazılımlar ve virüslü reklamlar üzerinden şahsi bilgisayarlara bulaştığını belirtti.
