Claude oturumları çalındı: Anthropic, kullanıcıları oturumdan çıkarıyor ve kartları siliyor

Claude kullanım limitiniz, siz Claude'u kullanmadığınız sırada yenilenip sonra da tükendiyse, muhtemelen başka biri hesabınıza girmiştir. Anthropic, etkilenen kullanıcıların oturumlarını kapattı ve hesaplarında kayıtlı ödeme yöntemlerini kaldırdı. Kullanmaya devam etmek isteyen herkesin yeniden oturum açması ve kart bilgilerini tekrar eklemesi gerekir.
Anthropic, etkilenen müşterilere gönderdiği bir e-postada bu durumu açıkladı; bu e-postadan bir kopya, r/ClaudeAI forumunda bir kullanıcı tarafından paylaşıldı. Mesajda şöyle deniyor: “Kısa süre önce, yaygın bilgi hırsızı kötü amaçlı yazılımları kullanarak insanların bilgisayarlarından Claude oturum bilgilerini çalan, ardından bu oturum bilgilerini Claude hesaplarına erişmek ve kullanım haklarını tüketmek için kullanan kötü niyetli bir aktörün varlığından haberdar olduk.” Şirkete göre, sorun, hesap sahibi Claude'u hiç açmamış olmasına rağmen kullanım kotasının yeniden dolup ardından tamamen tükenmesi şeklinde ortaya çıktı. Şu ana kadar kamuya açık bir açıklama yapılmadı ve olay, Anthropic'in durum sayfasında yer almıyor.
Kötü amaçlı yazılım, daha önce tamamladığınız bir oturum açma işlemini kopyalar
Bilgi çalan kötü amaçlı yazılım, kimlik bilgilerini gizlice toplayıp onu yerleştiren kişiye göndermek üzere tasarlanmış bir yazılımdır. Hiçbir şeyi kilitlemez ve fidye talep etmez; sadece bilgileri okur. Anthropic’e göre, bu yazılım kaydedilmiş şifreleri, tarayıcılardaki oturum açma çerezlerini ve yerel olarak çalışan diğer uygulamalara ait kimlik bilgilerini kopyalar. Söz konusu Claude oturumu, topladığı birçok öğeden sadece biriydi.
Anthropic, Windows'ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed'in yanı sıra az sayıda Mac'te Atomic Stealer'ı da isimlendirdi. Şirket, “bu kötü amaçlı yazılımın Claude ile ilgili olduğuna, Claude aracılığıyla yüklendiğine veya Claude ile yaptığınız herhangi bir şeyle bağlantılı olduğuna inanmak için hiçbir neden olmadığını” vurguluyor ve yazılımın genellikle resmi olmayan bir indirme veya kötü amaçlı bir uygulama yoluyla geldiğini belirtiyor. Telefonlar ve tabletlerin bu olayla ilgisi olmadığı görülüyor.
İki faktörlü kimlik doğrulama neden işe yaramadı?
Bir oturum, zaten oturum açtığınızın kanıtıdır. Bu oturum, cihazınızda bir çerez olarak kalır ve onu kopyalayan kişi bir daha oturum açma işlemini gerçekleştirmek zorunda kalmaz. O anda bunları isteyen hiçbir şey olmadığı için şifre ve ikinci faktör atlanır. Bu saldırının nasıl işlediğini ayrıntılı olarak ele almıştık ve birkaç gün önce ChatGPT ile ilgili de benzer bir soru gündeme gelmişti.
Etkilenen bir Reddit kullanıcısı korsan bir oyun indirmişti. Windows Defender herhangi bir tepki göstermedi. Şüpheli kaynaklardan indirilen oyun kopyaları tam da bu amaçla üretilir ve ücretsiz bir Steam oyunu da oyuncularını aynı şekilde dolandırdı.
Oturumu kapatmak yeterli değil
Anthropic iki adımı açıklıyor ve oturumu kapatmak bunlardan ilki. Bu işlem, çalınan oturumu her yerde iptal eder; bu nedenle etkilenen kullanıcıların kendi tüm cihazlarında yeniden oturum açmaları gerekti. Kaldırılan bir ödeme yönteminden artık Claude aracılığıyla ücret alınamaz; ancak mevcut plan, önceden ödenmiş olan fatura döneminin sonuna kadar devam eder. BleepingComputer, Anthropic’in yetkisiz olarak belirlediği ücretleri de iade ettiğini bildiriyor; şirket ise benzer kötüye kullanım belirtileri görürse kullanıcıları tekrar oturumdan çıkarabileceğini söylüyor.
E-postanın sonundaki bir cümle, geri kalanından daha önemlidir. Anthropic, "Oturumunuzu kapatmak çalınan oturumları durdurur, ancak kötü amaçlı yazılımı kaldırmaz" diye yazıyor ve yazılım cihazda kaldığı sürece bir sonraki oturum açma işlemi de aynı şekilde ele geçirilebilir.
Kullanıcı, temizlik işini Claude’a bıraktı; güvenlik uzmanları ise buna karşı çıktı
Söz konusu müşteri daha sonra Claude Opus’u kendi bilgisayarına yönlendirerek kötü amaçlı yazılımı bulmasını ve devre dışı bırakmasını istedi. Yorumlarda, yirmi yıllık deneyime sahip bir güvenlik uzmanı bu görüşe karşı çıktı ve sistemi silip tüm şifreleri sıfırlamayı önerdi. Bu tür kötü amaçlı yazılımlar genellikle kendilerini geri yükleyen kopyalar bırakır. Etkilenen herkesin sistemi yeniden yüklemesi daha güvenli olacaktır.
Kaynak(lar)
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları






