Notebookcheck Logo

Claude oturumları çalındı: Anthropic, kullanıcıları oturumdan çıkarıyor ve kartları siliyor

Giriş denemesi başarısız olduktan sonra "Kimlik Doğrulama Başarısız" hatasını gösteren dizüstü bilgisayar ekranı.
ⓘ Markus Spiske / Pexels
Bu durumdan etkilenen herkesin Claude'a yeniden giriş yapması ve bir ödeme yöntemi eklemesi gerekmektedir.
Anthropic, Claude kullanıcılarının oturumlarını kapatıyor ve hesaplarında kayıtlı olan ödeme yöntemlerini siliyor. Şirket, etkilenen müşterilere gönderdiği bir e-postada bunun nedenini açıklıyor. Bir bilgi hırsızı kötü amaçlı yazılımı, kullanıcıların bilgisayarlarından Claude oturum bilgilerini kopyaladı ve kötü niyetli bir kişi bunları kullanarak ücretli kullanım kotalarını tüketti. Bunun için şifre veya iki faktörlü kimlik doğrulama kodu gerekmedi.

Claude kullanım limitiniz, siz Claude'u kullanmadığınız sırada yenilenip sonra da tükendiyse, muhtemelen başka biri hesabınıza girmiştir. Anthropic, etkilenen kullanıcıların oturumlarını kapattı ve hesaplarında kayıtlı ödeme yöntemlerini kaldırdı. Kullanmaya devam etmek isteyen herkesin yeniden oturum açması ve kart bilgilerini tekrar eklemesi gerekir.

Anthropic, etkilenen müşterilere gönderdiği bir e-postada bu durumu açıkladı; bu e-postadan bir kopya, r/ClaudeAI forumunda bir kullanıcı tarafından paylaşıldı. Mesajda şöyle deniyor: “Kısa süre önce, yaygın bilgi hırsızı kötü amaçlı yazılımları kullanarak insanların bilgisayarlarından Claude oturum bilgilerini çalan, ardından bu oturum bilgilerini Claude hesaplarına erişmek ve kullanım haklarını tüketmek için kullanan kötü niyetli bir aktörün varlığından haberdar olduk.” Şirkete göre, sorun, hesap sahibi Claude'u hiç açmamış olmasına rağmen kullanım kotasının yeniden dolup ardından tamamen tükenmesi şeklinde ortaya çıktı. Şu ana kadar kamuya açık bir açıklama yapılmadı ve olay, Anthropic'in durum sayfasında yer almıyor.

Kötü amaçlı yazılım, daha önce tamamladığınız bir oturum açma işlemini kopyalar

Bilgi çalan kötü amaçlı yazılım, kimlik bilgilerini gizlice toplayıp onu yerleştiren kişiye göndermek üzere tasarlanmış bir yazılımdır. Hiçbir şeyi kilitlemez ve fidye talep etmez; sadece bilgileri okur. Anthropic’e göre, bu yazılım kaydedilmiş şifreleri, tarayıcılardaki oturum açma çerezlerini ve yerel olarak çalışan diğer uygulamalara ait kimlik bilgilerini kopyalar. Söz konusu Claude oturumu, topladığı birçok öğeden sadece biriydi.

Anthropic, Windows'ta Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed'in yanı sıra az sayıda Mac'te Atomic Stealer'ı da isimlendirdi. Şirket, “bu kötü amaçlı yazılımın Claude ile ilgili olduğuna, Claude aracılığıyla yüklendiğine veya Claude ile yaptığınız herhangi bir şeyle bağlantılı olduğuna inanmak için hiçbir neden olmadığını” vurguluyor ve yazılımın genellikle resmi olmayan bir indirme veya kötü amaçlı bir uygulama yoluyla geldiğini belirtiyor. Telefonlar ve tabletlerin bu olayla ilgisi olmadığı görülüyor.

İki faktörlü kimlik doğrulama neden işe yaramadı?

Bir oturum, zaten oturum açtığınızın kanıtıdır. Bu oturum, cihazınızda bir çerez olarak kalır ve onu kopyalayan kişi bir daha oturum açma işlemini gerçekleştirmek zorunda kalmaz. O anda bunları isteyen hiçbir şey olmadığı için şifre ve ikinci faktör atlanır. Bu saldırının nasıl işlediğini ayrıntılı olarak ele almıştık ve birkaç gün önce ChatGPT ile ilgili de benzer bir soru gündeme gelmişti.

Etkilenen bir Reddit kullanıcısı korsan bir oyun indirmişti. Windows Defender herhangi bir tepki göstermedi. Şüpheli kaynaklardan indirilen oyun kopyaları tam da bu amaçla üretilir ve ücretsiz bir Steam oyunu da oyuncularını aynı şekilde dolandırdı.

Oturumu kapatmak yeterli değil

Anthropic iki adımı açıklıyor ve oturumu kapatmak bunlardan ilki. Bu işlem, çalınan oturumu her yerde iptal eder; bu nedenle etkilenen kullanıcıların kendi tüm cihazlarında yeniden oturum açmaları gerekti. Kaldırılan bir ödeme yönteminden artık Claude aracılığıyla ücret alınamaz; ancak mevcut plan, önceden ödenmiş olan fatura döneminin sonuna kadar devam eder. BleepingComputer, Anthropic’in yetkisiz olarak belirlediği ücretleri de iade ettiğini bildiriyor; şirket ise benzer kötüye kullanım belirtileri görürse kullanıcıları tekrar oturumdan çıkarabileceğini söylüyor.

E-postanın sonundaki bir cümle, geri kalanından daha önemlidir. Anthropic, "Oturumunuzu kapatmak çalınan oturumları durdurur, ancak kötü amaçlı yazılımı kaldırmaz" diye yazıyor ve yazılım cihazda kaldığı sürece bir sonraki oturum açma işlemi de aynı şekilde ele geçirilebilir.

Kullanıcı, temizlik işini Claude’a bıraktı; güvenlik uzmanları ise buna karşı çıktı

Söz konusu müşteri daha sonra Claude Opus’u kendi bilgisayarına yönlendirerek kötü amaçlı yazılımı bulmasını ve devre dışı bırakmasını istedi. Yorumlarda, yirmi yıllık deneyime sahip bir güvenlik uzmanı bu görüşe karşı çıktı ve sistemi silip tüm şifreleri sıfırlamayı önerdi. Bu tür kötü amaçlı yazılımlar genellikle kendilerini geri yükleyen kopyalar bırakır. Etkilenen herkesin sistemi yeniden yüklemesi daha güvenli olacaktır.

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 08 > Claude oturumları çalındı: Anthropic, kullanıcıları oturumdan çıkarıyor ve kartları siliyor
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)