Bilgi çalan zararlı yazılımlar, kullanıcıların Claude oturumlarını çalarak hesapları ele geçiriyor ve kullanım haklarını tüketiyor. Anthropic kullanıcıları uyardı.
Ne oldu?
Anthropic, bazı Claude kullanıcılarının bilgisayarlarına bulaşan bilgi çalan (infostealer) zararlı yazılımların, aktif Claude oturumlarını çaldığını tespit etti. Bu yazılımlar, tarayıcılarda saklanan oturum çerezlerini veya erişim belirteçlerini ele geçirerek saldırganların kullanıcıların hesaplarına yetkisiz erişim sağlamasına olanak tanıyor. Saldırganlar, bu erişimle kullanıcıların kullanım haklarını (API kredileri veya abonelik kotaları) tüketebiliyor.
Neden önemli?
Bu durum, yapay zeka hizmetlerinin hesap güvenliğinde yalnızca şifre korumasının yeterli olmadığını gösteriyor. Oturum ele geçirme, çok faktörlü kimlik doğrulama gibi önlemleri aşabiliyor. Ayrıca saldırganlar, çalınan oturumları kullanarak hassas verilere erişebilir veya kötü amaçlı işlemler gerçekleştirebilir. Bu, hem bireysel kullanıcılar hem de kurumsal müşteriler için ciddi mali ve itibar kayıplarına yol açabilir.
Kim veya ne etkileniyor?
Öncelikle Claude'u web tarayıcısı üzerinden kullanan bireysel kullanıcılar ve kurumsal hesaplar etkileniyor. Bilgisayarına zararlı yazılım bulaşmış herkes risk altında. Ayrıca, Claude API'sini kullanan geliştiriciler de benzer şekilde etkilenebilir. Anthropic'in bulguları, bu tür saldırıların yapay zeka platformlarına yönelik arttığını gösteriyor.
Ne yapılmalı?
Kullanıcılar, bilgisayarlarında güncel antivirüs yazılımı kullanmalı ve düzenli tarama yapmalı. Bilinmeyen kaynaklardan dosya indirmekten kaçınmalı, tıklamadan önce bağlantıları doğrulamalı. Claude hesabı için güçlü ve benzersiz bir şifre seçmeli, mümkünse donanım anahtarı gibi güçlü iki faktörlü kimlik doğrulama yöntemlerini etkinleştirmeli. Oturum açıkken tarayıcıyı kapatmak veya oturumu sonlandırmak da riski azaltır. Şüpheli etkinlik fark edenler, hesap şifresini değiştirmeli ve oturumları iptal etmeli.
Kaynaklar
- https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/
- https://www.anthropic.com/news/security