Siber Saldırganlar Claude Oturum Anahtarlarını Çalarak Token Kotalarını Tüketiyor
2 dk okumawebtekno
PAYLAS:

Anthropic tarafından geliştirilen yapay zeka modeli Claude, son günlerde ciddi bir siber güvenlik sorunuyla gündemde. "Infostealer" (bilgi hırsızı) olarak bilinen kötü amaçlı yazılımları kullanan hackerlar, kullanıcıların oturum anahtarlarını çalarak hesaplardaki token kotalarını izinsiz şekilde tüketiyor.
Yapay zeka araçlarının günlük iş akışlarına entegre olmasıyla birlikte, siber saldırganların yeni hedefi premium yapay zeka abonelikleri oldu. Birçok Claude kullanıcısı, hesaplarında hiçbir işlem yapmadıkları halde kullanım kotalarının hızla tükendiğini rapor etmeye başladı. Bazı mağdurlar, hesaplarının izinsiz olarak üst paketlere yükseltildiğini ve kredi kartlarından çekim yapıldığını bildirdi.
İngiltere'de bağımsız bir yapay zeka danışmanı olan Grant De Swardt, aylık 200 dolar ödediği hesabındaki anormal durumu ilk fark edenlerden biri oldu. Aktif bir işlem yapmamasına rağmen token tüketiminin aniden %55 seviyelerine çıktığını gören De Swardt, durumu Anthropic yetkililerine bildirdi. Şirket, güvenlik amacıyla hesabı askıya alarak oturumları sonlandırdı ve kısmi ücret iadesi gerçekleştirdi.
Anthropic tarafından yapılan teknik incelemeler, ele geçirilen oturum anahtarlarının yetkisiz OAuth token'ları üretmek için kullanıldığını ortaya koydu. Çalınan hesapların, üçüncü taraf hizmetler üzerinden başkalarının işlemlerini yürütmek amacıyla bir proxy gibi kullanıldığı tespit edildi. Bu durum, özellikle iş süreçlerini tamamen yapay zeka ajanları üzerine kuran profesyoneller için ciddi operasyonel kesintilere yol açıyor.
Artan şikayetler üzerine kullanıcılara resmi bir uyarı e-postası gönderen Anthropic, durumu doğruladı. Şirket açıklamasında, yaygın infostealer kötü amaçlı yazılımlarının kullanıcı bilgisayarlarına sızarak giriş oturumlarını kopyaladığı ve bu oturumlar üzerinden hesap kotalarının sömürüldüğü vurgulandı. Uzmanlar, kullanıcıların cihazlarında kapsamlı bir siber güvenlik taraması yapmalarını ve oturum şifrelerini yenilemelerini tavsiye ediyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki kurumsal ve bireysel Claude kullanıcıları da bu siber saldırı riskiyle karşı karşıya kalabilir.
Yapay zeka araçlarını iş süreçlerine entegre eden Türk şirketleri, kota hırsızlığı nedeniyle operasyonel kesintiler ve maddi kayıplar yaşayabilir.
KVKK ve kurumsal veri güvenliği standartları kapsamında, şirketlerin çalışan bilgisayarlarındaki uç nokta güvenliğini (endpoint security) artırmaları gerekebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



