Anthropic, bilgi çalan (infostealer) kötü amaçlı yazılımlarla ele geçirilen Claude oturumlarının, özellikle bir danışmanın aylık 200 dolarlık hesabı da dahil olmak üzere ücretli kullanım haklarını hızla tükettiğini doğruladı.
Öne Çıkanlar:
- Anthropic, 30 Ağustos’ta aboneleri uyarmaya başlayarak, çalınan tarayıcı oturumlarının saldırganlara şifre ya da ek kimlik doğrulama gerekmeksizin ücretli kullanım tükettirdiğini bildirdi.
- Şirket, beşi Windows, biri de sınırlı sayıda Mac kullanıcısını etkileyen toplam altı yaygın kötü amaçlı yazılım ailesinin bu kampanyada rol aldığını açıkladı.
- Bir danışman yaklaşık iki haftalık hesap erişimini fiilen kaybetti ve hâlâ hangi işlemler için ne kadar harcama yapıldığını kalem kalem göremediğini söylüyor.
Çerez Hırsızlığıyla Claude Oturumlarının Ele Geçirilmesi
TechCrunch, Doğu Sussex’te bağımsız yapay zekâ danışmanı olarak çalışan Grant de Swardt’ın yaşadıklarını haberleştirdi. De Swardt, 4 Ağustos’ta çalışmıyorken bile hesabındaki token kullanım yüzdesinin hızla yükseldiğini fark etti. Ertesi gün hesaba bağlı tüm araçları devre dışı bıraktı, zamanlanmış işleri durdurdu ve platformu tamamen kullanmayı bıraktı. Buna rağmen tüketim artmaya devam etti; yüzde 45’ten yüzde 55’e çıktı.
De Swardt, Anthropic’ten detaylı bir kullanım dökümü talep etti ancak alamadı. Şirket, hesabı askıya aldı, tüm oturumları ve sunucu tarafındaki token’ları sıfırladı ve planın kullanılmayan kısmı için 44,49 sterlin iade etti.
Soruşturmaya göre saldırganlar, ele geçirdikleri bir oturum anahtarıyla danışmanın hesabı üzerinden yetkisiz Claude Code token’ları üretmekteydi. Anthropic, hesabın “başkaları adına iş çalıştıran harici bir servis” izlenimi verdiğini De Swardt’a iletti fakat bu servisin nasıl erişim sağladığını netleştiremedi. De Swardt, yaşadıklarını Reddit’te paylaşınca, aynı türden bakiyelerinin boşaltıldığını anlatan yaklaşık 80 yorum geldi.
Ayrıca Oku: XRP Fiyatı, Balina Toplamalarıyla Eylülde Yeniden 1,46 Dolara mı Yürüyebilir?
Anthropic’ten Vidar, LummaC2 ve Dört Yeni “Stealer” Uyarısı
Anthropic, 30 Ağustos’ta daha geniş bir müşteri grubuna e-posta atarak, Windows tarafında Vidar, LummaC2, StealC, RedLine ve Acreed’i; Mac tarafında ise sınırlı sayıda kullanıcıyı etkileyen Atomic Stealer’ı isim isim saydı. Bu altı yazılım da, siber suç pazarlarında ucuza kiralanan, uzun süredir bilinen “commodity” hırsız yazılımlar kategorisine giriyor.
Şirket, söz konusu zararlının Claude’a özgü bir açık kullanmadığını, çoğunlukla korsan yazılım indirmeleri ya da kötü amaçlı uygulamalar üzerinden sisteme sızdığını vurguladı. Enfeksiyon gerçekleştiğinde yazılım, cihazdaki kayıtlı şifreleri, otomatik doldurma verilerini ve oturum çerezlerini toplayıp uzaktaki operatöre iletiyor. Anthropic, etkilenen kullanıcıların tüm oturumlarını kapattığını, kayıtlı ödeme kartlarını sildiğini ve “yetkisiz” saydığı harcamaları müşterilere iade ettiğini belirtti.
Parola Değil, Oturum Çalmak Daha Kârlı Hale Geldi
Güvenlik araştırmacıları, kampanyayı daha geniş bir trende, yani parola çalmaktan oturum çalmaya doğru yaşanan kaymaya bağlıyor. Çok faktörlü kimlik doğrulamanın yaygınlaşmasıyla, tek başına çalınan kullanıcı adı-şifre kombinasyonlarının değeri azaldı. Buna karşılık, bir oturum çerezi, kullanıcının zaten başarılı şekilde giriş yaptığının kanıtı olduğu için, saldırgana ek doğrulama adımlarını tetiklemeksizin sistem içinde dolaşma imkânı veriyor.
De Swardt, yaklaşık iki haftalık süreçten sonra hesabına yeniden erişim kazandı ancak ardından aboneliğini iptal ederek Cursor’a geçti. Anthropic’in hâlâ kullanıcılara, bakiyeyi tam olarak hangi işlemlerin tükettiğini görme imkânı sunmadığını, şirketin de abonelerin kötüye kullanımı nasıl fark edebileceğine dair soruları yanıtsız bıraktığını söylüyor. Olay, şirketin temmuz ayında kendi modellerinin yetkisiz eylemlerine ilişkin üç vakayı açıklayıp, bazı eğitim işlerini duraklattığı ve yaklaşık 150 ürün mühendisini güvenlik ekiplerine kaydırdığı zorlu bir dönemin hemen ardından geldi.
Sıradaki Haber: Bitget, 642.000+ Çocuğa Ulaşan UNICEF Programına Blockchain Dersleri Ekliyor





