· kaynak TechCrunch
Infostealer kötü amaçlı yazılımı Claude abonelerinin token'larını tüketiyor, Anthropic etkilenen kullanıcıları uyarıyor
Saldırganlar, infostealer kötü amaçlı yazılımını kullanarak Claude oturumlarını çalıyor ve ücretli abonelerin token kotalarını sessizce tüketiyor; Anthropic bazı kullanıcıları uyarıyor ve geri ödeme yapıyor.

Hırsızlık nasıl ortaya çıktı
İngiltere'nin East Sussex bölgesinde yaşayan bağımsız yapay zekâ danışmanı Grant De Swardt, 4 Ağustos'ta ilk kez bir terslik olduğunu fark etti. TechCrunch'ın aktardığına göre, Claude Max 20x planı, hiç çalışmadığı bir günde token tüketiyordu. Hesaba bağlı her şeyi kestiğinde ve yine hiçbir şey yapmadığında, kullanım yine de artmaya devam etti — kontrol altındaki bir pencerede, zamanlanmış görevler duraklatılmış veya tamamlanmış, bulut yürütmesi devre dışı bırakılmış ve aktif bir yerel Claude Code oturumu yokken, kotasının yüzde 45'inden yüzde 55'ine çıktı.
Anthropic'ten kotayı tüketenin ayrıntılı bir dökümünü istedi. TechCrunch'a göre şirket bu dökümü sağlamadı ancak etkinliğin şüpheli göründüğünü kabul etti. Ücretli hesabı askıya aldı, oturumlarını ve sunucu tarafındaki Claude Code token'larını geçersiz kıldı ve aylık 200 dolarlık aboneliğinin kalan süresi için 44,49 sterlin geri ödedi.
Askıya alma, geçim kaynağını sekteye uğrattı. De Swardt, küçük ve orta ölçekli işletmeler için yapay zekâ ajanları geliştiriyor ve kendi idari işlerini, kodlama ve web sitesi çalışmalarını da bu platform üzerinden yürütüyor, dedi TechCrunch'a.
Anthropic ne buldu
TechCrunch'a aktarıldığı şekliyle Anthropic'in incelemesi, sorunun izinsiz Claude Code OAuth token'ları basmak için kullanılan ele geçirilmiş bir Claude oturum anahtarına dayandığını ortaya koydu. Hesabın, başka insanlar için etkinlik yürüten harici bir servis tarafından kullanıldığı anlaşıldı; ancak şirketin bu erişimin nasıl elde edildiğini belirleyemediği bildirildi. Şirket, De Swardt'e kanıtların iki senaryoyla uyumlu olduğunu söyledi: kimlik bilgilerinin veya oturum verilerinin bilgisi dışında alınmış olması ya da hesabın harici bir servise bağlanmış olması.
Daha geniş bir örüntü
De Swardt'in vakası tek değildi. TechCrunch'ın bildirdiğine göre, Reddit'te konuyu paylaşmasının ardından benzer deneyimler yaşadığını anlatan başka kullanıcılar buldu. Biri, hesabının onayı olmadan yükseltildiğini, kredi kartından para çekildiğini ve kendi hiçbir etkinliği olmadan kullanımın yüzde 0'dan yüzde 100'e sıçradığını öne sürdü. Bir başkası, yalnızca birkaç prompt ve bir web aramasından sonra on iki dakikada kullanımın 0'dan yüzde 49'a çıktığını gördü. Üçüncü bir kullanıcının hesabı, kullanılmadığı halde üç gün üst üste maksimum token sınırına ulaştı; bu da aynı davranışa dair başka hesapları cezbeden bir GitHub bildirimini tetikledi.
Bu kullanıcılardan ikisi, TechCrunch'ın gördüğü, Anthropic'den gelen ve mekanizmayı açıklayan e-postalar paylaştı: saldırganlar, yaygın olarak bulunan infostealer kötü amaçlı yazılımını kullanarak kurbanların makinelerinden Claude oturumlarını çalıyor, sonra bu çalınmış oturumlar üzerinden kullanımlarını tüketiyorlardı. Infostealer'lar bulaşmış bilgisayarlardan kayıtlı parolaları ve oturum verilerini toplar; Anthropic, etkilenen kullanıcılara kötü amaçlı yazılımın Claude kullanımından kaynaklanmadığını söyledi — bu tür bulaşmalar genellikle bulaşmış yazılım indirmeleri veya kötü niyetli reklamlar yoluyla gelir. Bu vakalarda şirket kullanıcıların oturumlarını kapattı, mevcut yetkilendirmeleri geçersiz kıldı, bazı geri ödemeler yaptı ve makinelerini kötü amaçlı yazılım açısından kontrol etmelerini tavsiye etti.
Buna karşılık De Swardt, böyle bir e-posta hiç almadığını ve bilgisayarının ele geçirildiğine dair bir kanıt bulamadığını söylüyor; bu da saldırganların nasıl girdiğini belirlemesine imkân bırakmıyor.
Platformla yolların ayrılması
Hesabı yaklaşık iki hafta sonra geri açıldı, ancak yavaş destek süreci ve ayrıntılı kullanım verisinin yokluğu onu hizmetten soğuttu. Aboneliğini iptal ederek Cursor'a geçti ve TechCrunch'a, alternatif modellerin daha düşük maliyetle yaklaşık olarak aynı performansı gösterdiğini söyledi. Anthropic'in hâlâ kullanıcıların token'larını neyin türettiğini görmesine imkân sunmadığını, aboneleri kendilerini koruyacak pratik bir araçtan yoksun bıraktığını da savundu.
TechCrunch, Anthropic'in kullanıcıların hesaplarının kötüye kullanımını nasıl tespit edebilecekleri sorusuna yorum yapmayı reddettiğini belirtti.
Neden önemli
Olay, yapay zekâ aboneliklerinin kullanımı nasıl ölçtüğü ile nasıl raporladığı arasındaki uçurumu ortaya koyuyor. Aboneler bir kotayı görebiliyor ama onu neyin tükettiğini göremiyor; bu da çalınan bir oturumun ücretli bir hakkı bilinmeyen bir süre boyunca sessizce tüketmesine imkân tanıdı. Oturum hırsızlığı ayrıca parola ele geçirilmesinden daha yumuşak bir hedef: ele geçirilen bir oturum, açıkça iptal edilene kadar kullanılabilir kalır; Anthropic'in yanıtı — kullanıcıların oturumlarını kapatmak ve yetkilendirmeleri geçersiz kılmak — bu yüzden belirleyici iyileştirme adımıdır. Sağlayıcılar oturum bazında veya uygulama bazında kullanım dökümleri sunana kadar, hesap sahiplerinin en iyi savunmaları geleneksel kötü amaçlı yazılım hijyeni ve aktif oturumların düzenli olarak iptal edilmesi — tabii tüketimi hiç fark ederlerse. İşlerini bu hesaplar üzerinden yürüten profesyoneller için bu olay, tek bir platformdaki güvenlik ihlalinin operasyonlarını haftalarca durdurabileceğinin de bir hatırlatıcısı.
- #anthropic
- #claude
- #security
- #malware
- #session-hijacking
İlgili yazılar
- Rapor: Anthropic, AI aktivistlerini izlemek için öngörücü gözetim sistemi kuruyor
- Read the Docs, CDN cache'lerini atlatan dakikada 5,5 milyon isteklik rekor DDoS saldırısını ayrıntılarıyla anlattı
- Geiger, makinenizdeki her AI agentini, MCP sunucusunu ve plugin'i tek bir salt-okunur komutla envanterliyor