Hackerlar, Anthropic Claude Kullanıcılarının Token'larını Çalıyor
2 dk okumatechcrunch
PAYLAS:

Yapay zeka asistanı Claude kullanıcıları, hesaplarındaki token kotalarının kendi bilgileri dışında hızla tükendiğini bildirmeye başladı. Anthropic'in yaptığı incelemeler, siber saldırganların bilgi çalan zararlı yazılımlar (infostealer) kullanarak oturum anahtarlarını ele geçirdiğini ve bu hesaplar üzerinden izinsiz işlem yaptığını ortaya koydu.
İngiltere'de bağımsız bir yapay zeka danışmanı olan Grant de Swardt, Claude Max 20x hesabındaki token kullanımının, çalışmadığı günlerde bile artış gösterdiğini fark etti. Tüm entegrasyonları devre dışı bırakmasına rağmen tüketimin devam etmesi üzerine Anthropic ile iletişime geçti. Şirket, hesapta olağandışı bir hareketlilik olduğunu doğrulayarak ücretli aboneliği askıya aldı ve oturumları geçersiz kıldı.
Yapılan detaylı inceleme sonucunda, ele geçirilmiş bir Claude oturum anahtarının, yetkisiz Claude Code OAuth token'ları oluşturmak için kullanıldığı tespit edildi. Anthropic, hesabın yetkisiz üçüncü taraf bir hizmet tarafından başkalarının işlemlerini yürütmek için kullanıldığını belirtti. Bu tür hırsızlıkların, hesap destek sistemlerinin ayrıntılı kullanım dökümü sunmaması nedeniyle aylarca fark edilmeden devam edebileceği vurgulanıyor.
Sorun sadece tek bir kullanıcıyla sınırlı kalmadı. Reddit ve GitHub platformlarında deneyimlerini paylaşan birçok kullanıcı, hesaplarının kendi izinleri olmadan yükseltildiğini ve token kotalarının dakikalar içinde sıfırdan yüzde yüze ulaştığını bildirdi. Bazı kullanıcılar, sadece birkaç basit prompt girmelerine rağmen günlük limitlerinin tamamen tükendiğini ifade etti.
Gelen şikayetler üzerine harekete geçen Anthropic, etkilenen kullanıcılara uyarı e-postaları göndermeye başladı. Şirket, kötü niyetli kişilerin kullanıcıların bilgisayarlarından Claude giriş oturumlarını çalmak için yaygın infostealer (bilgi çalan) zararlı yazılımlarını kullandığını açıkladı. Bu siber güvenlik ihlalinin doğrudan Claude platformundan kaynaklanmadığı, kullanıcıların internetteki diğer kaynaklardan bu zararlı yazılımları bulaştırmış olabileceği belirtildi.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Türkiye'deki yapay zeka geliştiricileri ve kurumsal Claude kullanıcıları, bu tür oturum çalma saldırılarına karşı finansal risk altındadır.
Türk şirketleri ve danışmanlar, hesaplarının ele geçirilmesi durumunda farkında olmadan yüksek token maliyetleriyle karşılaşabilir ve iş süreçleri kesintiye uğrayabilir.
Geliştiricilerin yerel cihaz güvenliklerini infostealer yazılımlarına karşı artırmaları ve oturum anahtarlarını daha sıkı korumaları gerekecektir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



