Hackerların Claude kullanıcılarından token çaldığı ortaya çıktı

Son dönemde popülerliği giderek artan, özellikle kod yazma tarafındaki yetenekleriyle geliştiricilerin bir numaralı tercihi hâline gelen Claude, şaşırtan bir haberle gündemde. Hackerların, bir süredir Claude abonelerinden token çaldığı ortaya çıktı. İlk başta bir yazılımcı tarafından fark edilen bu durum, Anthropic tarafından da doğrulandı.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
Grant De Swardt, bir yazılımcı olarak, Claude Max 20x hesabındaki token kullanımının kendisi hiçbir işlem yapmadığı halde yükseldiğini fark etti. Aylık 200 dolar ödeyen De Swardt, kullanımın yüzde 45’ten yüzde 55’e çıktığını gözlemledi. Claude’a bağlı tüm araçları devre dışı bıraktıktan sonra da aynı artışı gördü. Anthropic ile iletişime geçerek detaylı bir kullanım raporu talep etti; şirket bu raporu sunmadı ancak şüpheli bir durum olduğunu kabul etti. Sonuç olarak De Swardt’ın hesabı askıya alındı, tüm oturumlar ve Claude Code yetkilendirmeleri geçersiz kılındı ve kullanılmayan abonelik süresi için para iadesi yapıldı.
Hackerlar, başkalarının Claude hesaplarını kullanarak işlemler gerçekleştirdi.
Anthropic’ın incelemesi sonucunda, De Swardt’ın hesabına ait ele geçirilen bir oturum anahtarının yetkisiz Claude Code OAuth tokenları oluşturmak için kullanıldığı ortaya çıktı. Saldırganlar, hesabın giriş bilgilerinden yararlanarak Claude Code’u kendi işlemlerinde kullandı ve bu işlemlerin maliyeti kullanıcının token kotasından düşüldü.
De Swardt’ın yaşadığı sorun tek başına kalmadı. Reddit’teki paylaşımdan sonra başka Claude kullanıcıları da benzer durumlarla karşılaştıklarını bildirdi. Bazıları, hiç Claude kullanmadıkları halde tokenlarının dakikalar içinde hızla tükenmesini, bir kullanıcı ise hesabının üç gün boyunca her gün maksimum token limitine ulaşmasını gözlemledi.
Anthropic, bazı kullanıcılara gönderdiği uyarılarda sorunun infostealer adlı kötü amaçlı yazılımlarla ilişkili olduğunu belirtti. Bu yazılımlar, bilgisayarlardaki kayıtlı parolaları, oturum bilgilerini ve diğer giriş verilerini çalabiliyor. Saldırganlar da ele geçirdikleri oturum bilgilerini kullanarak Claude hesaplarına erişebiliyor.
Şirket, şüpheli faaliyet tespit ettiği bazı hesapların oturumlarını kapattığını, mevcut yetkilendirmeleri geçersiz kıldığını ve bazı kullanıcılara para iadesi yaptığını duyurdu. Anthropic’e göre bu kötü amaçlı yazılımlar Claude’dan kaynaklanmıyor; kullanıcıların internette indirdiği zararlı yazılımlar veya karşılaştığı kötü amaçlı reklamlar aracılığıyla bilgisayarlara bulaşabiliyor. De Swardt’ın vakasında saldırganların hesabına tam olarak nasıl eriştiği ise hâlâ belirsiz. De Swardt, bilgisayarının ele geçirildiğine dair herhangi bir kanıt bulamadığını ifade etti.
Olay, Claude gibi token bazlı kullanım sistemlerinde ciddi bir açığı da ortaya çıkardı. Kullanıcılar yalnızca toplam token tüketimini görebiliyor ve hangi işlemin bu tüketimi sağladığını ayrıntılı olarak izleyemiyor. Bu durum, tokenların çalındığını fark etmelerini uzun süre geciktirebiliyor.
Tek tıkla reaksiyon bırakabilirsin.





Yorumlar
0 yorum