Anthropic’in Claude kullanıcılarına yönelik yeni bir saldırı dalgası, abonelerin yapay zeka kullanım haklarının bilgileri dışında tüketilmesine neden oluyor. Saldırganlar, kullanıcıların bilgisayarlarından çalınan oturum bilgilerini kullanarak Claude hesaplarına erişiyor ve hesapların token limitlerini gizlice tüketiyor.
Sorunun boyutu, İngiltere’de yaşayan bağımsız yapay zeka danışmanı Grant De Swardt’ın yaşadığı olayla gündeme geldi. De Swardt, Claude Max 20x hesabını kullanmadığı bir gün token tüketiminin arttığını fark etti. Ertesi gün Claude’a bağlı tüm servisleri devre dışı bırakmasına rağmen kullanım oranı %45’ten %55’e yükseldi.
De Swardt’ın Anthropic’e başvurmasının ardından şirket ücretli hesabı askıya aldı, oturumları ve sunucu tarafındaki Claude Code tokenlarını geçersiz hale getirdi ve aboneliğin kalan süresi için 44,49 sterlin kısmi geri ödeme yaptı. Anthropic daha sonra hesabın, yetkisiz bir üçüncü taraf servis tarafından başkaları adına işlem gerçekleştirmek için kullanılmış olabileceğini belirtti.

Anthropic’in bazı kullanıcılara gönderdiği uyarılara göre saldırıların arkasında infostealer adı verilen kötü amaçlı yazılımlar bulunuyor. Bu yazılımlar bilgisayarlardaki kayıtlı parolaları, oturum verilerini ve giriş bilgilerini çalabiliyor.
Hackerlar elde ettikleri oturum bilgileriyle Claude hesaplarına erişerek kullanıcıların kullanım haklarını tüketebiliyor. Bazı kullanıcılar Reddit ve GitHub üzerinden benzer deneyimler paylaştı. Bir kullanıcı, hesabının herhangi bir işlem yapmadan 0’dan %49 kullanıma yalnızca 12 dakikada ulaştığını bildirdi.
Başka bir kullanıcı ise token limitinin üç gün boyunca her gün tamamen tükendiğini belirtti. Bazı kullanıcıların hesaplarının izinsiz şekilde daha üst bir abonelik seviyesine yükseltildiği ve kredi kartlarından ücret alındığı da iddialar arasında yer aldı.
Anthropic, şüpheli aktiviteleri tespit ettiği durumlarda kullanıcıların oturumlarını kapattığını, mevcut yetkilendirmeleri geçersiz hale getirdiğini ve bazı abonelere geri ödeme yaptığını belirtti.
Şirket ayrıca söz konusu kötü amaçlı yazılımların Claude kullanımından kaynaklanmadığını, kullanıcıların internetteki farklı kaynaklardan, örneğin zararlı yazılımlar veya kötü amaçlı reklamlar üzerinden enfekte olabileceğini söyledi.
Ancak olay, kullanıcıların token tüketiminin ayrıntılarını görememesi konusundaki tartışmayı da yeniden gündeme getirdi De Swardt, hangi işlemlerin tokenlarını tükettiğini görebileceği araçların bulunmadığını ve bunun kullanıcıların hesaplarını korumasını zorlaştırdığını söyledi.