Hackerlar, Claude abonelerinin token’larını çalıyor

Hackerlar, Claude kullanıcılarının oturum bilgilerini çalarak token tüketimini artırıyor. Kullanıcılar bu durumdan nasıl etkilendi?

Claude Max 20x kullanıcıları, hesaplarından izinsiz token tüketimi yaşadıklarını bildiriyor. Hackerların, kullanıcıların oturum bilgilerini ele geçirerek bu durumu gerçekleştirdiği ortaya çıktı.

Son günlerde, Claude Max 20x kullanıcıları arasında izinsiz token tüketimi vakaları artış gösterdi. Özellikle Grant De Swardt adlı bağımsız bir yapay zeka danışmanı, hesabında anormal bir token tüketimi fark etti. 4 Ağustos’ta, o gün çalışmadığı halde token kullanımının arttığını gözlemledi. Ertesi gün, Claude ile bağlantılı tüm uygulamaları devre dışı bıraktı, ancak token tüketimi yine de yükselmeye devam etti.

Claude token tüketimindeki artış

De Swardt, bu durumu fark ettikten sonra Anthropic ile iletişime geçti. Şirket, kullanıcıdan detaylı bir kullanım raporu sunamadı ancak bir sorun olduğunu kabul etti. De Swardt’ın aboneliği askıya alındı, tüm oturumları geçersiz kılındı ve kalan süre için 44.49 £’luk bir kısmi geri ödeme yapıldı. Bu durum, De Swardt’ın işini olumsuz etkiledi; çünkü küçük ve orta ölçekli işletmelere otomatik veri yükleme gibi hizmetler sunuyordu. Yapay zeka destekli hizmetlere bağımlı olan De Swardt, bu sorunun işine büyük zarar verdiğini belirtti.

Hackerların saldırı yöntemi

Yapılan incelemelerde, Anthropic, De Swardt’ın hesabının bir hacker tarafından ele geçirildiğini ve izinsiz token’ların üretildiğini tespit etti. Şirket, kullanıcının hesabının, başka bir üçüncü taraf hizmet tarafından kullanıldığını bildirdi fakat bu erişimin nasıl sağlandığını belirleyemediklerini ifade etti. Kullanıcılar, Reddit gibi platformlarda benzer sorunlar yaşadıklarını paylaştılar. Bazı kullanıcılar, hesaplarının izinsiz bir şekilde yükseltildiğini ve token tüketiminin kontrolsüz bir şekilde arttığını belirtti.

Anthropic, kullanıcılara gönderdiği e-postalarda, kötü niyetli yazılımların (infostealer) kullanıcıların oturum bilgilerini çaldığını ve bu bilgilerin kullanılarak hesaplara erişim sağlandığını açıkladı. Şirket, şüpheli aktiviteleri tespit ettiğinde kullanıcılara oturum kapatma ve mevcut yetkilendirmeleri geçersiz kılma işlemleri uyguladı. Ancak De Swardt, bilgisayarında herhangi bir güvenlik açığı bulamadığını ve hackerların nasıl erişim sağladığını anlayamadığını belirtti.

De Swardt’ın hesabı yaklaşık iki hafta sonra geri açıldı. Ancak yaşadığı zorluklar ve detaylı kullanım raporunun eksikliği, onu Claude’dan uzaklaştırdı. Aboneliğini iptal ederek, daha uygun fiyatlı alternatifler sunan Cursor’a geçiş yaptı. De Swardt, diğer modellerin Claude ile aynı kalitede çalıştığını ifade ederek, sorunun çözülmediği sürece geri dönmeyeceğini vurguladı.

Kaynak: TechCrunch

29.Peron
29.Peron

Reklamcılık mezunuyum. Bir dönem reklam ajanslarında metin yazarı olarak çalıştım; markalara hikâyeler yazdım, sonra o hikâyelerin içine sıkışan emeği fark edip akademiye sığındım. Şu anda Üsküdar Üniversitesi’nde Medya ve Kültürel Çalışmalar alanında yüksek lisans yapıyorum. Çalışma alanım; kreatif endüstri işçilerinin güvencesizliği.

Sosyolojiyle aramda inişli çıkışlı bir aşk var. Hatta bu ilişkinin bana verdiği ilhamla kaleme aldığım Egemen Aşk İdeolojisi Üzerine adlı bir deneme kitabı yazdım — ne diyelim, herkesin bir yarası var.

Uzun lafın kısası: “Bu çocuk bir şeylerle uğraşıyor” desinler, yeter.
“Ne iş yapıyorsun?” sorusuna hâlâ net bir cevabım yok; ama “neyle dertleniyorsun?” denirse, oturur konuşuruz.

Yazılar: 169

Cevap Bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir