Anthropic, Claude kullanıcılarını, bilgisayarlarındaki bilgi hırsızı kötü amaçlı yazılımların aktif giriş oturumlarını çalarak saldırganların hesaplarına sızmasına ve ücretli kullanımlarını yakmasına neden olabileceği konusunda uyarmaya başladı. BleepingComputer tarafından 30 Ağustos'ta yayınlanan bir rapora göre şirket, etkilenen kullanıcıların imzasını Claude'dan çıkarıyor, kayıtlı ödeme yöntemlerini kaldırıyor ve yetkisiz olarak belirlediği ücretleri iade ediyor.
Etkilenen hesap sahiplerine e-postayla gönderilen uyarı, kötü niyetli bir kişinin yaygın, kullanıma hazır bilgi hırsızı kötü amaçlı yazılım kullanarak virüslü bilgisayarlardan Claude oturum açma oturumlarını topladığını ve ardından bu oturumları Claude hesaplarına erişmek ve kullanım haklarını tüketmek için kullandığını anlatıyor. For more context on this story, see our ongoing artificial intelligence updates.
Anthropic'in Etkilenen Kullanıcılara Söyledikleri
Anthropic, etkilenen bir kullanıcının Reddit'te paylaştığı ve BleepingComputer'ın incelediği e-postada, "Yakın zamanda, insanların bilgisayarlarından Claude oturum açma oturumlarını çalmak için yaygın bilgi hırsızı kötü amaçlı yazılım kullanan, ardından bu oturum açma oturumlarını Claude hesaplarına erişmek ve kullanımlarını tüketmek için kullanan kötü bir aktörün farkına vardık." dedi.
Şirket, mağdurların anlamadan fark etmiş olabileceği bir belirti ekledi: "Kullanım sınırlarınız, siz Claude'u kullanmadığınız sırada yeniden doluyor ve sonra tükeniyor gibi görünüyorsa, bunun nedeni muhtemelen budur."
Anthropic, oturumu kapatmaya zorlama ve kayıtlı kartları geri almanın yanı sıra soruşturmanın devam ettiğini ancak etkilenen bilgisayarlara büyük olasılıkla Claude'a herhangi bir şey dokunmadan önce zaten genel amaçlı bilgi hırsızı kötü amaçlı yazılım bulaştığını söyledi.
Şirket, e-postada "Bu kötü amaçlı yazılımın Claude ile ilgili olduğuna, Claude aracılığıyla yüklendiğine veya Claude ile yaptığınız herhangi bir şeyle ilgili olduğuna inanmak için hiçbir nedenimiz yok" diye vurguladı.
Oturum Hırsızlığı Şifreleri ve 2FA'yı Nasıl Engeller?
Bu kampanyayı etkili kılan teknik detay, bilgi hırsızlarının şifreyi kırmalarına veya iki faktörlü kimlik doğrulamayı aşmalarına gerek olmamasıdır. BleepingComputer'ın belirttiği gibi, bilgi hırsızı kötü amaçlı yazılım, zaten kimliği doğrulanmış bir tarayıcı oturumunu kopyalayabilir; bu, bu oturum çerezlerini tutan bir saldırganın, sanki kurbanmış gibi oturum açmaya devam edebileceği anlamına gelir; şifre istemi veya 2FA sorgulaması yoktur.
Anthropic'in e-postasına göre, bu kötü amaçlı yazılım sınıfı genellikle indirmeler veya kötü amaçlı uygulamalar yoluyla geliyor ve yerel olarak depolanan her şeyi topluyor: tarayıcı şifreleri, oturum açma çerezleri ve diğer uygulamalara ait kimlik bilgileri. Şirket, "Claude oturumunuz muhtemelen topladığı birçok şeyden biriydi" diye yazdı. "Görünüşe göre kötü bir aktör, topladıkları arasından Claude oturumlarını seçip kullanmaya başlamış."
Reddit'te ortaya çıkan vakada, etkilenen kullanıcı korsan bir oyun indirdiğini doğruladı; BleepingComputer, sistemin ilk etapta nasıl ele geçirildiğini açıklıyor.
Yapay Zeka Hesapları Neden Çalınmaya Değer?
Kampanya, suçluların almaya değer buldukları şeylerdeki değişimi vurguluyor. Bir Claude hesabı yalnızca bir e-posta adresi değildir; aktif bir oturum, bir programa göre yeniden doldurulan bir kullanım ödeneği taşır ve bu ödeneği sessizce çeken biri, mağdur ödemeyi kendisi yaparken veya erişimi kaybederken, ücretsiz olarak model erişimine sahip olur.
Antropik'in tanımladığı semptom, yani açıklanamaz bir şekilde yeniden doluyor ve sonra tükeniyor gibi görünen kullanım sınırları, saldırganların tek seferlik gürültülü hırsızlıklar yapmak yerine kotalar sıfırlanana kadar oturumları bekletip daha sonra tükettiklerini gösteriyor.
Anthropic'e göre yanıt, kendi sistemlerinin ihlal edildiğini iddia etmek yerine çevrelemeye dayanıyor. E-postada belirtildiği gibi şirketin görüşü, ele geçirmenin Claude'un altyapısında değil, kullanıcıların makinelerinde başlatıldığı ve düzeltmenin (zorunlu oturum kapatma, depolanan ödeme yöntemlerinin kaldırılması, yetkisiz ödemelerin geri ödenmesi), ele geçirilen oturumların ulaşabilecekleri değerli herhangi bir şeyi kesmek için tasarlandığı yönünde.
Kullanıcılar Neler Yapabilir?
Bu olayın ayrıntıları tanıdık bir savunmaya işaret ediyor: İlk etapta bilgi hırsızlarını makineden uzak tutun. Anthropic'in e-postası, indirmeler ve kötü amaçlı uygulamalar aracılığıyla iletilen genel amaçlı kötü amaçlı yazılımlara (belgelenen durumda korsan yazılım) bulaşmaların izini sürüyor.
Güvenlik ekipleri yıllardır, crackli yazılımların ve şüpheli yükleyicilerin bilgi hırsızları için en güvenilir dağıtım kanalları arasında olduğu konusunda uyarıda bulunuyor ve bu olay da tam olarak bu modeli takip ediyor. Bu tür kötü amaçlı yazılımlar kullanıcı ayrıcalıklarıyla çalıştırıldığında, tarayıcının çerez depolarını okuyabilir ve oradan kimliği doğrulanmış bir web oturumu kopyalanacak başka bir dosyaya dönüşür.
Claude kullanımının tuhaf davrandığını (boştayken boşaltmayı veya yeniden doldurmayı ve kaybolmayı sınırlandırıyor) gören kullanıcılar tüm oturumlardan çıkış yapmalı, kimlik bilgilerini değiştirmeli ve tespit ettiği yetkisiz ücretleri zaten iade eden Anthropic destek ekibiyle iletişime geçmelidir.
Yapay Zeka Hesap Güvenliğinde Sırada Ne Olduğunu Gösteren Bir İşaret
Yapay zeka abonelikleri gerçek parasal değere sahip satır öğeleri haline geldikçe teşvikler de değişiyor. Kimlik bilgisi toplayan kötü amaçlı yazılımlar, banka oturumlarından oyun hesaplarına ve akış oturum açma işlemlerine kadar her zaman değeri takip etmiştir ve AI kullanım ödenekleri, temiz bir yeniden satış mantığına sahip en yeni ödüldür: Kendini yeniden dolduran erişim, tek seferlik oturum açma işleminden daha değerlidir.
Anthropic'in proaktif çıkışlar, ödeme yönteminin kaldırılması ve geri ödemeler gibi işlemleri, yapay zeka satıcılarının, hesapları ticari amaçlı kötü amaçlı yazılımların hedefi haline geldiğinde nasıl tepki vermelerinin beklenebileceğine dair erken bir ölçüt oluşturuyor. Şirket kaç hesabın etkilendiğini açıklamadı ve e-postaya göre soruşturması devam ediyor.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
