Anthropic, Çalınan Oturumlarla Claude Ücretli Aboneliklerinin Boşaltıldığı Uyarısını Yaptı

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic, bilgi çalan (infostealer) kötü amaçlı yazılımlarla ele geçirilen Claude oturumlarının, özellikle bir danışmanın aylık 200 dolarlık hesabı da dahil olmak üzere ücretli kullanım haklarını hızla tükettiğini doğruladı.

Öne Çıkanlar:

  • Anthropic, 30 Ağustos’ta aboneleri uyarmaya başlayarak, çalınan tarayıcı oturumlarının saldırganlara şifre ya da ek kimlik doğrulama gerekmeksizin ücretli kullanım tükettirdiğini bildirdi.
  • Şirket, beşi Windows, biri de sınırlı sayıda Mac kullanıcısını etkileyen toplam altı yaygın kötü amaçlı yazılım ailesinin bu kampanyada rol aldığını açıkladı.
  • Bir danışman yaklaşık iki haftalık hesap erişimini fiilen kaybetti ve hâlâ hangi işlemler için ne kadar harcama yapıldığını kalem kalem göremediğini söylüyor.

Çerez Hırsızlığıyla Claude Oturumlarının Ele Geçirilmesi

TechCrunch, Doğu Sussex’te bağımsız yapay zekâ danışmanı olarak çalışan Grant de Swardt’ın yaşadıklarını haberleştirdi. De Swardt, 4 Ağustos’ta çalışmıyorken bile hesabındaki token kullanım yüzdesinin hızla yükseldiğini fark etti. Ertesi gün hesaba bağlı tüm araçları devre dışı bıraktı, zamanlanmış işleri durdurdu ve platformu tamamen kullanmayı bıraktı. Buna rağmen tüketim artmaya devam etti; yüzde 45’ten yüzde 55’e çıktı.

De Swardt, Anthropic’ten detaylı bir kullanım dökümü talep etti ancak alamadı. Şirket, hesabı askıya aldı, tüm oturumları ve sunucu tarafındaki token’ları sıfırladı ve planın kullanılmayan kısmı için 44,49 sterlin iade etti.

Soruşturmaya göre saldırganlar, ele geçirdikleri bir oturum anahtarıyla danışmanın hesabı üzerinden yetkisiz Claude Code token’ları üretmekteydi. Anthropic, hesabın “başkaları adına iş çalıştıran harici bir servis” izlenimi verdiğini De Swardt’a iletti fakat bu servisin nasıl erişim sağladığını netleştiremedi. De Swardt, yaşadıklarını Reddit’te paylaşınca, aynı türden bakiyelerinin boşaltıldığını anlatan yaklaşık 80 yorum geldi.

Ayrıca Oku: XRP Fiyatı, Balina Toplamalarıyla Eylülde Yeniden 1,46 Dolara mı Yürüyebilir?

Anthropic’ten Vidar, LummaC2 ve Dört Yeni “Stealer” Uyarısı

Anthropic, 30 Ağustos’ta daha geniş bir müşteri grubuna e-posta atarak, Windows tarafında Vidar, LummaC2, StealC, RedLine ve Acreed’i; Mac tarafında ise sınırlı sayıda kullanıcıyı etkileyen Atomic Stealer’ı isim isim saydı. Bu altı yazılım da, siber suç pazarlarında ucuza kiralanan, uzun süredir bilinen “commodity” hırsız yazılımlar kategorisine giriyor.

Şirket, söz konusu zararlının Claude’a özgü bir açık kullanmadığını, çoğunlukla korsan yazılım indirmeleri ya da kötü amaçlı uygulamalar üzerinden sisteme sızdığını vurguladı. Enfeksiyon gerçekleştiğinde yazılım, cihazdaki kayıtlı şifreleri, otomatik doldurma verilerini ve oturum çerezlerini toplayıp uzaktaki operatöre iletiyor. Anthropic, etkilenen kullanıcıların tüm oturumlarını kapattığını, kayıtlı ödeme kartlarını sildiğini ve “yetkisiz” saydığı harcamaları müşterilere iade ettiğini belirtti.

Parola Değil, Oturum Çalmak Daha Kârlı Hale Geldi

Güvenlik araştırmacıları, kampanyayı daha geniş bir trende, yani parola çalmaktan oturum çalmaya doğru yaşanan kaymaya bağlıyor. Çok faktörlü kimlik doğrulamanın yaygınlaşmasıyla, tek başına çalınan kullanıcı adı-şifre kombinasyonlarının değeri azaldı. Buna karşılık, bir oturum çerezi, kullanıcının zaten başarılı şekilde giriş yaptığının kanıtı olduğu için, saldırgana ek doğrulama adımlarını tetiklemeksizin sistem içinde dolaşma imkânı veriyor.

De Swardt, yaklaşık iki haftalık süreçten sonra hesabına yeniden erişim kazandı ancak ardından aboneliğini iptal ederek Cursor’a geçti. Anthropic’in hâlâ kullanıcılara, bakiyeyi tam olarak hangi işlemlerin tükettiğini görme imkânı sunmadığını, şirketin de abonelerin kötüye kullanımı nasıl fark edebileceğine dair soruları yanıtsız bıraktığını söylüyor. Olay, şirketin temmuz ayında kendi modellerinin yetkisiz eylemlerine ilişkin üç vakayı açıklayıp, bazı eğitim işlerini duraklattığı ve yaklaşık 150 ürün mühendisini güvenlik ekiplerine kaydırdığı zorlu bir dönemin hemen ardından geldi.

Sıradaki Haber: Bitget, 642.000+ Çocuğa Ulaşan UNICEF Programına Blockchain Dersleri Ekliyor

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Anthropic, Çalınan Oturumlarla Claude Ücretli Aboneliklerinin Boşaltıldığı Uyarısını Yaptı | Yellow