Anthropic, Claude kullanıcılarını zorla oturumdan çıkardı: Hackerlar çerezleri çalmış.
Anthropic, kullanıcıların bilgisayarlarından çalınan oturum çerezleriyle Claude hesaplarına sızan hackerları engellemek için etkilenen hesapları zorla oturumdan çıkardı. Şirket kayıtlı kredi kartlarını sildi, fazla kullanım ücretlerini iade etti.

[öZET]
Anthropic, altı farklı bilgi hırsızı zararlı yazılım ailesinin Claude oturumlarını çaldığını tespit etti.
Hackerlar oturum çerezlerini kopyalayarak parola ve iki faktörlü doğrulama olmadan hesaplara erişti.
Şirket, etkilenen hesaplardaki kayıtlı ödeme yöntemlerini kaldırdı ve fazla kullanım ücretlerini iade etti.
CrowdStrike'a göre çalıntı yapay zekâ hesapları, suç piyasasında yeniden satılmak üzere ticarete konu oluyor.
Anthropic, kullanıcıların bilgisayarlarından çalınan oturum çerezleri üzerinden Claude hesaplarına sızan bilgisayar korsanlarına karşı toplu savunma hamleleri başlattı. Şirket, etkilenen hesapları zorla oturumdan çıkardığını, kayıtlı ödeme yöntemlerini sildiğini ve fazla kullanım ücretlerini iade ettiğini açıkladı.
Şirket, 3 Eylül 2026 itibarıyla kamuoyuna düşen bir e-posta ile bilgilendirdiği kullanıcıların bilgisayarlarından bilgi hırsızı zararlı yazılımların (infostealer) aktif Claude oturumlarını ele geçirdiğini duyurdu. Saldırı, Anthropic'in kendi sistemlerindeki bir açıktan değil, kullanıcıların kişisel bilgisayarlarındaki zararlı yazılımlardan kaynaklandı.
Saldırı nasıl gerçekleşti?
Hackerlar, Claude'un tarayıcıda oturum açık tutmak için sakladığı çerez dosyalarını kopyaladı. Bu çerezler, kullanıcı her sayfayı yeniden açtığında parola sormadan oturumun açık kalmasını sağlıyor.
Çalınan bir çerezi başka bir makinede oynatan saldırgan, parola veya iki faktörlü doğrulama istemiyle karşılaşmadan doğrudan oturuma dahil oluyor. E-postada bu durum şöyle anlatılıyor:
Kullanım limitleriniz siz Claude kullanmıyorken doluyormuş gibi görünüp sonra boşaldıysa, bunun nedeni büyük olasılıkla budur. — Anthropic, etkilenen kullanıcılara gönderdiği e-posta

Hangi zararlı yazılımlar kullanıldı?
Anthropic, şu ana kadar altı zararlı yazılım ailesini tespit etti:
Windows tarafında: Vidar, Lumma, StealC, RedLine ve Acreed
macOS tarafında: Atomic Stealer (AMOS), sınırlı sayıda Mac'i etkiledi
Bu zararlı yazılımların hiçbiri doğrudan Claude'u hedeflemek için yazılmadı. Hepsi, indirilen zararlı dosyaların içine gizlenen genel amaçlı hırsızlar. Çalıştıklarında kayıtlı parolaları ve tarayıcı çerezlerini topluyor, ardından bu veriler hesap ele geçirmek için kullanılıyor.
Kullanıcıların bilgisayarı nasıl temizlenmeli?
Anthropic, etkilenen kullanıcılara üç adımlı bir yol haritası önerdi:
Claude'a tekrar giriş yapmadan önce bilgisayardaki zararlı yazılımı temizlemek.
Hesaba bağlı e-posta adresi için yeni bir parola belirleyip iki faktörlü doğrulamayı açmak.
Tüm bu işlemlerden sonra ödeme yöntemini hesaba yeniden eklemek.
[SAYI] 6 | Farklı zararlı yazılım ailesi | Windows ve macOS'ta Claude oturumlarını çalan yazılımların toplam sayısı

Şirket, çalınan her oturumu sonlandırıp her sahte kullanım ücretini karşılayabiliyor. Ancak kullanıcının makinesindeki zararlı yazılım temizlenmediği süre, bir sonraki girişte aynı saldırganın toplayabileceği yeni bir çerez üretiliyor.
Hackerlar neden Claude hesabı çalıyor?
Çalıntı yapay zekâ hesapları, suç piyasasında önemli bir ticaret kalemi haline geldi. CrowdStrike Karşı Adversaryal Operasyonlardan Sorumlu Kıdemli Başkan Yardımcısı Adam Meyers, Ağustos ayında Axios'a verdiği demeçte Claude, ChatGPT ve Gemini için çalıntı kimlik bilgilerinin ticaretinin büyüdüğünü söyledi.
Palo Alto Networks'ün Unit 42 ekibinin bulguları, ele geçirilen hesapların "aktarma istasyonları" adı verilen proxy hizmetlerine izini sürdü. Bu hizmetler, çalıntı kimlik bilgilerini bir havuzda topluyor ve yapay zekâ servislerine perakende fiyatının çok altında yeniden satıyor.
Anthropic, Claude'un kullanım limitlerine ilişkin kesin rakamları açıklamıyor. Ancak her istemin belirli bir işlem gücü maliyeti var ve çalıntı bir oturum bu istemleri gönderdiğinde maliyeti şirket karşılıyor.
Hesaba kayıtlı kredi kartı olan bir saldırgan, kurbanın hesabından ek kullanım satın alabiliyor. Bu nedenle şirket, oturumları sonlandırmakla yetinmeyip kayıtlı ödeme yöntemlerini de sildi.
Şirket, Mayıs ayında ücretli kullanıcılar için Claude Code hız limitlerini ikiye katlamıştı. Gerekçe, talebin kapasitenin sürekli önüne geçmesiydi.
Bu haber işinize yaradı mı?
İlgili haberler Tümünü gör



