Anthropic Doğruladı: Hackerlar Claude Kullanıcılarının Token Kotasını Çalıyor
2 dk okumadonanimhaber
PAYLAS:

Anthropic tarafından geliştirilen ve özellikle yazılımcılar arasında popüler olan Claude yapay zeka modelinde, kullanıcıların token kotalarının hackerlar tarafından çalındığı doğrulandı. Kötü amaçlı yazılımlar aracılığıyla ele geçirilen oturum bilgileri, saldırganların kurbanların hesapları üzerinden ücretsiz işlem yapmasına olanak tanıyor.
Olay, ilk olarak Grant De Swardt adlı bir yazılımcının aylık 200 dolar ödediği Claude Max 20x hesabındaki anormal hareketliliği fark etmesiyle gün yüzüne çıktı. De Swardt, yapay zeka araçlarını tamamen devre dışı bırakmasına rağmen, hesabındaki kullanım oranının bir gecede yüzde 45'ten yüzde 55'e yükseldiğini tespit etti. Durumu Anthropic yetkililerine bildiren geliştirici, hesabının askıya alınmasını ve kullanılmayan süre için para iadesi yapılmasını sağladı.
Anthropic tarafından yapılan incelemeler, saldırganların ele geçirilmiş bir oturum anahtarı kullanarak yetkisiz Claude Code OAuth tokenları oluşturduğunu ortaya koydu. Şirket, bu durumun doğrudan Claude sistemlerindeki bir açıktan değil, kullanıcıların cihazlarına bulaşan infostealer (bilgi çalan) zararlı yazılımlarından kaynaklandığını belirtti. Bu yazılımlar, tarayıcılardaki kayıtlı parolaları ve oturum çerezlerini çalarak hackerlara yetkisiz erişim imkanı sunuyor.
De Swardt'ın yaşadığı bu olay, Reddit gibi platformlarda diğer kullanıcıların da benzer şikayetleri dile getirmesine yol açtı. Bazı kullanıcılar, hesaplarını hiç kullanmadıkları halde token kotalarının dakikalar içinde tükendiğini bildirdi. Bu durum, LLM tabanlı abonelik sistemlerindeki önemli bir eksikliği de gözler önüne serdi: Kullanıcılar yalnızca toplam tüketimi görebiliyor ve hangi işlemin ne kadar kota harcadığına dair ayrıntılı bir döküme ulaşamıyor.
Anthropic, şüpheli faaliyet tespit edilen hesapların oturumlarını sonlandırdığını ve mevcut yetkilendirmeleri geçersiz kıldığını duyurdu. Uzmanlar, geliştiricilerin ve son kullanıcıların siber güvenlik önlemlerini artırması ve cihazlarında düzenli olarak zararlı yazılım taraması yapması gerektiği konusunda uyarıyor.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.Türkiye'deki yazılımcılar ve teknoloji şirketleri de Claude ekosistemini aktif olarak kullandığı için bu siber güvenlik riski yerel kullanıcıları doğrudan ilgilendirmektedir.
Claude API'si veya ücretli abonelik kullanan Türk şirketleri, hesaplarının ele geçirilmesi durumunda farkında olmadan yüksek maliyetlerle karşılaşabilir.
Türk geliştiricilerin yerel cihaz güvenliklerini (infostealer koruması) artırmaları ve API anahtarlarını daha sıkı korumaları gerekecektir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



