Siber güvenlik

Anthropic, Claude oturumlarını ele geçiren bilgi hırsızı yazılımlar konusunda uyardı

Anthropic, Claude'a ait etkin oturum açma oturumlarını çalan bilgi hırsızı yazılımları konusunda uyardı. Bu durum saldırganların kullanım kotalarını tüketmesine ve parolayı ya da iki faktörlü kimlik doğrulamayı yeniden kullanmadan hesaplara erişmesine olanak tanıyor. Şirket, etkilenen hesapların oturumunu kapattığını, kayıtlı ödeme yöntemlerini kaldırdığını ve yetkisiz ücretleri iade ettiğini söylüyor; ancak bu işlemlerin kötü amaçlı yazılımı kullanıcının cihazından kaldırmadığını vurguluyor.

2026-08-30
3 dk okuma
11 görüntülenme
فريق تحرير certi.news
Anthropic, Claude oturumlarını ele geçiren bilgi hırsızı yazılımlar konusunda uyardı

Anthropic, bilgisayarlara yüklenmiş bilgi hırsızı yazılımların etkin Claude oturum açma oturumlarını çalmış ve ardından hesaplara erişerek sahiplerinin bilgisi olmadan kullanım kotalarını tüketmiş olabileceği konusunda bazı Claude kullanıcılarını uyardı. Şirket, etkilenen kullanıcılara bir bildirim göndererek ele geçirilen hesapların oturumunu kapattığını, kayıtlı ödeme yöntemlerini kaldırdığını ve yetkisiz olarak belirlediği ücretleri iade ettiğini açıkladı.

Anthropic, soruşturmasının hâlâ sürdüğünü; ancak vakaları genellikle indirmeler veya kötü amaçlı uygulamalar aracılığıyla cihazlara bulaşan genel bilgi hırsızı yazılımlarla ilişkilendirdiğini söyledi. Şirketin belirlediği yazılımlar arasında Windows'ta Vidar, LummaC2, StealC, RedLine ve Acreed ile sınırlı sayıdaki Mac cihazında AMOS olarak bilinen Atomic Stealer bulunuyor.

Çalınan oturumlar nasıl kullanıldı?

Bilgi hırsızı yazılımlar, tarayıcıda yerel olarak saklanan parolalar, oturum açma çerezleri ve diğer uygulamalara ait kimlik bilgileri gibi verileri kopyalayabilir. Anthropic, Claude oturumunun büyük olasılıkla yazılım tarafından toplanan verilerden biri olduğunu ve ardından bir saldırganın bu oturumları dışa aktarıp kullanmaya başladığını açıkladı.

Çalınan oturum önceden doğrulanmış olduğundan saldırganın parolayı yeniden girmesi veya iki faktörlü kimlik doğrulamadan tekrar geçmesi gerekmeyebilir. Şirketin belirttiği göstergelerden biri, kullanıcı Claude'u kullanmıyorken kullanım sınırlarının yenilenmiş gibi görünmesi ve ardından hızla tüketilmesiydi.

Anthropic etkilenen kullanıcılar için ne yapıyor?

Şirket, ele geçirilen oturumların iptal edilmesinin çalınan oturumların kullanımını durdurduğunu ve yetkisiz satın alma işlemlerini sınırlamak için kayıtlı ödeme yöntemlerini kaldırdığını söylüyor. Ancak oturumu kapatmanın kötü amaçlı yazılımı cihazdan kaldırmadığını vurguladı; yazılım etkin kalırsa bir sonraki oturum açma oturumu da aynı şekilde çalınabilir.

Anthropic, etkilenen kullanıcıların kimlik bilgilerini değiştirmesini, diğer oturumları iptal etmesini ve yeniden giriş yapmadan önce kötü amaçlı yazılımı bilgisayarlarından kaldırmasını öneriyor. Şirketin mesajını Reddit'te paylaşan kullanıcının vakasında kullanıcı korsan bir oyun indirdiğini söyledi; bu da cihazının nasıl enfekte olmuş olabileceğine dair olası bir açıklama sundu.

Bu haber neden önemli?

Bu olaylar, cihazın kendisi doğrulanmış tarayıcı oturumlarını çalan bir yazılımla enfekte olmuşsa hesap korumasının parola ve iki faktörlü kimlik doğrulamayla sınırlı kalmadığını gösteriyor. Buradaki asıl değişiklik Claude'da bir güvenlik açığının keşfedilmesi değil; Anthropic, yazılımların hizmetle bağlantılı olmadığını veya hizmet üzerinden yüklenmediğini doğruladı. Asıl mesele, hesap kaynaklarını tüketmek ve muhtemelen kayıtlı ödeme yöntemlerinden yararlanmak için çalınmış oturum verilerinin kullanılması.

Vakalara ilişkin açık sorular arasında olayların kapsamı, etkilenen hesapların sayısı ve kullanılan oturumların nasıl belirlendiği yer alıyor. Anthropic'in önlemleri hesap erişimini ele alsa da yeni bir oturum oluşturmadan önce enfekte cihazın taranması ve yazılımın kaldırılması gerekliliğini ortadan kaldırmıyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör