Cuma, 11 Eylül 2026 11.09.2026
11°C
USD 48,49
EUR 56,41
Altın 6.749
Benzin 94,21
Dizel 89,35

Yapay zeka abonelerine casus tuzağı

Claude hesapları siber korsanların hedefinde

Bilgi hırsızı casus yazılımlarla kullanıcıların Claude oturumlarını çalan siber saldırganlar, yapay zekâ kotalarını ve tokenlerini gizlice tüketmeye başladı.

Claude hesapları siber korsanların hedefinde

Yapay zekâ servislerinin iş dünyasında yaygınlaşmasıyla birlikte siber korsanlar rota değiştirdi. Anthropic tarafından geliştirilen Claude platformunun kullanıcıları, sistemde herhangi bir işlem yapmadıkları anlarda bile kullanım kotalarının ve hesap tokenlerinin tükendiğini tespit etti. Yapılan teknik analizler, bilgisayarlara sızan bilgi hırsızı casus yazılımların oturum verilerini çalarak bu suistimale yol açtığını gösterdi.

KULLANIM KOTALARI GİZLİCE TÜKETİLİYOR

İngiltere’de danışmanlık yapan Grant De Swardt, her ay 200 dolar ödeme yaptığı Claude Max 20x aboneliğinde beklenmedik bir kullanım fark etti. İşlem yapmadığı ve otomatik komutları devre dışı bıraktığı dönemlerde token harcamasının hızla arttığını gören De Swardt, durumu servis sağlayıcısına iletti. İnceleme başlatan Anthropic, hesabı askıya alarak oturumları sonlandırdı ve kullanıcıya kalan bakiye için kısmi geri ödeme sağladı.

OTURUM BİLGİLERİ DIŞARIYA SIZDIRILDI

Gerçekleştirilen teknik takipte, ele geçirilen oturum anahtarları vasıtasıyla yetkisiz OAuth tokenları üretildiği saptandı. Siber korsanların, ele geçirdikleri hesabı üçüncü taraf servislere yönlendirerek başkalarının işlemlerini finanse etmek amacıyla kullandığı anlaşıldı. Çok sayıda kullanıcı benzer şekilde kartlarından izinsiz paket yükseltme ücreti kesildiğini veya kotalarının aniden sıfırlandığını dile getirdi.

ANTHROPIC TEHLİKEYİ RESMEN DOĞRULADI

Kullanıcılara bilgilendirme metni gönderen şirket, durumun ana altyapıdan değil ‘infostealer’ türü kötü amaçlı yazılımlardan kaynaklandığını açıkladı. Yapılan açıklamada, internet ortamından indirilen zararlı programlar veya reklamlar yoluyla şahsi cihazlara sızan korsanların, çalınan oturumlar üzerinden kullanıcı kotalarını tükettiği vurgulandı.

5N 1K

Claude hesaplarındaki token hırsızlığı nasıl gerçekleşiyor?

Kullanıcıların cihazlarına bulaşan bilgi hırsızı (infostealer) yazılımlar giriş oturum anahtarlarını ele geçiriyor ve bu verilerle yetkisiz tokenlar üretilerek kotalar harcanıyor.

Anthropic bu güvenlik sorununa karşı hangi adımı attı?

Şirket mağdur hesapları askıya alarak sunucu taraflı token ve oturumları geçersiz kıldı, kullanıcılara kalan süre için kısmi para iadesi yaptı ve durumu doğrulayan uyarılar gönderdi.

Veri sızıntısı doğrudan Anthropic sunucularından mı kaynaklandı?

Hayır, şirket sızıntının Claude platformundan kaynaklanmadığını, kullanıcıların indirdiği zararlı yazılımlar ve virüslü reklamlar üzerinden şahsi bilgisayarlara bulaştığını belirtti.

Bir Cevap Yazın

40birhaber.com sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin