Siber güvenlik

Claude oturum hırsızlığı, saldırganların kullanıcıların kotalarını bilgileri olmadan tüketmesine olanak tanıyor

Anthropic, Claude kullanıcılarını oturum açma oturumlarını ele geçirerek Claude Code kotalarını tüketen bilgi hırsızlığı yazılımları konusunda uyardı. Yayımlanan vakalar, ayrıntılı tüketim kaydının bulunmamasının kötüye kullanımı tespit etmeyi geciktirebileceğini ve hesapların kurtarılmasını zorlaştırabileceğini ortaya koyuyor.

2026-09-08
3 dk okuma
7 görüntülenme
فريق تحرير certi.news
Claude oturum hırsızlığı, saldırganların kullanıcıların kotalarını bilgileri olmadan tüketmesine olanak tanıyor

Anthropic, Claude kullanıcılarını bilgisayarlarda kaydedilmiş oturum açma oturumlarını ele geçiren, ardından yetkisiz OAuth belirteçleri oluşturarak hesaplara erişen ve Claude ile Claude Code kotalarını tüketen bir faaliyet konusunda uyardı. Uyarı, kullanıcıların hizmeti çalıştırmamalarına rağmen tüketimlerinde artış bildirmesinin ardından geldi.

Vakalardan biri, East Sussex, Birleşik Krallık'ta bağımsız yapay zekâ danışmanı olan Grant De Swardt'ın Claude Max 20x hesabının, o gün çalışmamasına rağmen belirteç tükettiğini fark ettiği 4 Ağustos'ta başladı. Ertesi gün hesapla bağlantılı her şeyi durdurdu; Cowork görevlerini ve bulut yürütmesini de devre dışı bıraktı. Ancak Claude Code üzerinden etkin bir yerel görev çalıştırmadığı bir süre içinde kullanımın %45'ten %55'e yükseldiğini kaydetti.

De Swardt, Anthropic ile iletişime geçerek ayrıntılı bir tüketim dökümü talep etti, ancak şirket kendisine ayrıntılı bir liste sunmadı. Bunun yerine ücretli hesabı askıya aldı, sunucudaki mevcut tüm oturumlarını ve Claude Code belirteçlerini geçersiz kıldı, ardından aylık 200 dolar değerindeki aboneliğinin kalan süresi için kendisine 44,49 sterlin iade etti. Şirket, hesabın başka kişiler adına faaliyet yürütmek için yetkisiz bir dış hizmet tarafından kullanılmış gibi göründüğünü, ancak erişimin nasıl elde edildiğini belirleyemediğini söyledi.

Hırsızlık nasıl gerçekleşti?

Anthropic daha sonra, ele geçirilmiş bir Claude oturum anahtarının yetkisiz Claude Code OAuth belirteçleri oluşturmak için kullanıldığını açıkladı. Şirket, diğer kullanıcılara gönderdiği uyarı mesajlarında, kötü niyetli bir tarafın kullanıcıların cihazlarından oturum açma oturumlarını kopyalamak için yaygın bilgi hırsızlığı yazılımlarını kullandığını, ardından hesaplara erişmek ve kotaları tüketmek için bunlardan yararlandığını söyledi.

Bilgi hırsızlığı yazılımları genellikle kayıtlı parolaları, oturum verilerini ve kimlik bilgilerini çalar. Anthropic, kötü amaçlı yazılımın Claude'un kullanılmasından kaynaklanmadığını; bunun yerine cihaza virüslü bir program indirilmesi veya kötü amaçlı bir reklama tıklanması yoluyla ulaşabileceğini belirtti. Şüpheli faaliyet tespit edildiğinde şirket bazı kullanıcıların oturumlarını kapattı, mevcut yetkilendirmeleri geçersiz kıldı, bazılarına geri ödeme yaptı ve cihazlarının etkilenmiş olabileceği konusunda onları uyardı.

Bu haber neden önemli?

Yayımlanan vakalar, parola ihlalinin ötesine geçen bir sorunu ortaya koyuyor: Geçerli bir oturum, saldırgana kotayı sanki kullanıcının kendisiymiş gibi tüketme olanağı verebilir. De Swardt deneyimini Reddit'te paylaştı; burada diğer kullanıcılar kullanımın 12 dakika içinde sıfırdan %49'a çıktığını veya hizmeti kullanmadıkları hâlde üç gün boyunca günlük maksimum miktarın tüketildiğini bildirdi. TechCrunch'ın aktardığına göre bir kullanıcı da hesabının otomatik olarak yükseltildiğini ve kartından ücret alındığını söyledi.

Pratikte, belirteçleri neyin, ne zaman ve hangi oturumdan tükettiğini gösteren ayrıntılı bir kaydın bulunmaması, özellikle yüksek sınırlı aboneliklerde hırsızlığın tespit edilmesini zorlaştırıyor. Bu, kaynağın aktardığı deneyimde doğrulanan bir noktadır; gerekçesiz her kullanım artışının kötü amaçlı yazılımdan kaynaklandığı anlamına gelmez.

Hangi noktalar hâlâ belirsiz?

De Swardt, cihazının ele geçirildiğine dair bir kanıt bulamadığını ve saldırganların hesabına nasıl eriştiğini belirleyen bir açıklama almadığını söyledi. Anthropic hesabını yaklaşık iki hafta sonra geri verdi, ancak o aboneliğini iptal ederek birden fazla modeli desteklediğine işaret ettiği Cursor'a geçti. TechCrunch, kullanıcılara kötüye kullanımı belirlemelerine yardımcı olacak yönergeler istediğinde Anthropic yorum yapmayı reddetti. Bu nedenle tüketimin doğrulanma yöntemi, etkilenen vakaların kapsamı ve bu tür istismarların tekrarlanmasını önleme araçları hâlâ açık sorular olarak duruyor.

Haber kaynağı
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör