Son Dakika
Psilocybin, kemoteropi yan etkisini önleyebilir28 dk önceLenovo'nun esnetilebilir ekranlı dizüstü konsepti Project Swan tanıtıldı1 saat önceAnthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış1 saat önceApple'ın tek parça katlanabilir ekranlı MacBook planı rafa kalkmış olabilir2 saat önceErkek meyve sineğinin tüm merkezi sinir sistemi haritalandı: 166.000 nöron tek tek görüntülendi2 saat önceEmniyet’e GÖKBEY helikopterinin ilk teslimatı yapıldı2 saat önceAuburn fizikçileri ısının 'hafızasını' tek denklemde topladı4 saat önceDisney World 55. Yıl logosu: Mickey kulaklarıyla retro bir dokunuş4 saat önceGemini Notebook'ta günlük 50 sorgu limiti kalktı: Yerine 'hesaplama bütçesi' geldi4 saat önceAnthropic, Claude ile bilgisayar kullanım yeteneğini beta sürümüne sundu5 saat önce
Yapay Zeka3 dk okuma

Anthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış.

Anthropic, kullanıcıların bilgisayarlarından çalınan oturum çerezleriyle Claude hesaplarına sızan hackerları engellemek için etkilenen hesapları zorla oturumdan çıkardı. Şirket kayıtlı kredi kartlarını sildi, fazla kullanım ücretlerini iade etti.

Hüseyin Gülbahçe3 Eylül 2026Paylaş
Anthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış haberi için üretilen kapak görseli
Anthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış haberi için üretilen kapak görseli · Temsilî görsel — yapay zekâ ile üretildi
Yapay Zeka • Ajans DijitalOkumaya başla569 kelime

[öZET]

  • Anthropic, altı farklı bilgi hırsızı zararlı yazılım ailesinin Claude oturumlarını çaldığını tespit etti.

  • Hackerlar oturum çerezlerini kopyalayarak parola ve iki faktörlü doğrulama olmadan hesaplara erişti.

  • Şirket, etkilenen hesaplardaki kayıtlı ödeme yöntemlerini kaldırdı ve fazla kullanım ücretlerini iade etti.

  • CrowdStrike'a göre çalıntı yapay zekâ hesapları, suç piyasasında yeniden satılmak üzere ticarete konu oluyor.

Anthropic, kullanıcıların bilgisayarlarından çalınan oturum çerezleri üzerinden Claude hesaplarına sızan bilgisayar korsanlarına karşı toplu savunma hamleleri başlattı. Şirket, etkilenen hesapları zorla oturumdan çıkardığını, kayıtlı ödeme yöntemlerini sildiğini ve fazla kullanım ücretlerini iade ettiğini açıkladı.

Şirket, 3 Eylül 2026 itibarıyla kamuoyuna düşen bir e-posta ile bilgilendirdiği kullanıcıların bilgisayarlarından bilgi hırsızı zararlı yazılımların (infostealer) aktif Claude oturumlarını ele geçirdiğini duyurdu. Saldırı, Anthropic'in kendi sistemlerindeki bir açıktan değil, kullanıcıların kişisel bilgisayarlarındaki zararlı yazılımlardan kaynaklandı.

Saldırı nasıl gerçekleşti?

Hackerlar, Claude'un tarayıcıda oturum açık tutmak için sakladığı çerez dosyalarını kopyaladı. Bu çerezler, kullanıcı her sayfayı yeniden açtığında parola sormadan oturumun açık kalmasını sağlıyor.

Çalınan bir çerezi başka bir makinede oynatan saldırgan, parola veya iki faktörlü doğrulama istemiyle karşılaşmadan doğrudan oturuma dahil oluyor. E-postada bu durum şöyle anlatılıyor:

Kullanım limitleriniz siz Claude kullanmıyorken doluyormuş gibi görünüp sonra boşaldıysa, bunun nedeni büyük olasılıkla budur. — Anthropic, etkilenen kullanıcılara gönderdiği e-posta

Anthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış

Hangi zararlı yazılımlar kullanıldı?

Anthropic, şu ana kadar altı zararlı yazılım ailesini tespit etti:

  • Windows tarafında: Vidar, Lumma, StealC, RedLine ve Acreed

  • macOS tarafında: Atomic Stealer (AMOS), sınırlı sayıda Mac'i etkiledi

Bu zararlı yazılımların hiçbiri doğrudan Claude'u hedeflemek için yazılmadı. Hepsi, indirilen zararlı dosyaların içine gizlenen genel amaçlı hırsızlar. Çalıştıklarında kayıtlı parolaları ve tarayıcı çerezlerini topluyor, ardından bu veriler hesap ele geçirmek için kullanılıyor.

Kullanıcıların bilgisayarı nasıl temizlenmeli?

Anthropic, etkilenen kullanıcılara üç adımlı bir yol haritası önerdi:

  1. Claude'a tekrar giriş yapmadan önce bilgisayardaki zararlı yazılımı temizlemek.

  2. Hesaba bağlı e-posta adresi için yeni bir parola belirleyip iki faktörlü doğrulamayı açmak.

  3. Tüm bu işlemlerden sonra ödeme yöntemini hesaba yeniden eklemek.

[SAYI] 6 | Farklı zararlı yazılım ailesi | Windows ve macOS'ta Claude oturumlarını çalan yazılımların toplam sayısı

A hand holding a phone displaying the Claude logo.

Şirket, çalınan her oturumu sonlandırıp her sahte kullanım ücretini karşılayabiliyor. Ancak kullanıcının makinesindeki zararlı yazılım temizlenmediği süre, bir sonraki girişte aynı saldırganın toplayabileceği yeni bir çerez üretiliyor.

Hackerlar neden Claude hesabı çalıyor?

Çalıntı yapay zekâ hesapları, suç piyasasında önemli bir ticaret kalemi haline geldi. CrowdStrike Karşı Adversaryal Operasyonlardan Sorumlu Kıdemli Başkan Yardımcısı Adam Meyers, Ağustos ayında Axios'a verdiği demeçte Claude, ChatGPT ve Gemini için çalıntı kimlik bilgilerinin ticaretinin büyüdüğünü söyledi.

Palo Alto Networks'ün Unit 42 ekibinin bulguları, ele geçirilen hesapların "aktarma istasyonları" adı verilen proxy hizmetlerine izini sürdü. Bu hizmetler, çalıntı kimlik bilgilerini bir havuzda topluyor ve yapay zekâ servislerine perakende fiyatının çok altında yeniden satıyor.

Anthropic, Claude'un kullanım limitlerine ilişkin kesin rakamları açıklamıyor. Ancak her istemin belirli bir işlem gücü maliyeti var ve çalıntı bir oturum bu istemleri gönderdiğinde maliyeti şirket karşılıyor.

Hesaba kayıtlı kredi kartı olan bir saldırgan, kurbanın hesabından ek kullanım satın alabiliyor. Bu nedenle şirket, oturumları sonlandırmakla yetinmeyip kayıtlı ödeme yöntemlerini de sildi.

Şirket, Mayıs ayında ücretli kullanıcılar için Claude Code hız limitlerini ikiye katlamıştı. Gerekçe, talebin kapasitenin sürekli önüne geçmesiydi.

Reklam

Bu haber işinize yaradı mı?

İlgili haberler Tümünü gör