Claude kullanıcılarının token'ları çalınıyor: Anthropic infostealer uyarısı yaptı
Birleşik Krallık'ta bağımsız yapay zeka danışmanı Grant De Swardt, 4 Ağustos'ta Claude Max 20x hesabında çalışmadığı halde token kullanımının arttığını fark etti. Anthropic soruşturma sonrasında ele geçirilmiş bir Claude oturum anahtarının yetkisiz Claude Code OAuth token'ları üretmek için kullanıldığını tespit etti. De Swardt deneyimini Reddit'te paylaştı; benzer sorunlar yaşayan başka kullanıcılar da GitHub'da raporlar paylaştı. Anthropic, infostealer kötü amaçlı yazılımın Claude oturum açma oturumlarını çaldığı konusunda bazı kullanıcıları uyardı.
Grant De Swardt, 4 Ağustos'ta Claude Max 20x hesabında tuhaf bir şey fark etti. Birleşik Krallık'ın East Sussex bölgesinde bağımsız bir yapay zeka danışmanı olan De Swardt, o gün çalışmamıştı; ancak token kullanımı artıyordu.
Ertesi gün Claude'a bağlı her şeyi devre dışı bıraktı ve onunla çalışmadı. Yine de token tüketimi tekrar arttı. TechCrunch'a konuşan De Swardt, en net kontrollü aralıkta hiçbir iş yapmadığını, planlanmış Cowork görevlerinin duraklatıldığını veya tamamlandığını, Dispatch/bulut yürütmesinin devre dışı bırakıldığını ve ilgili aktif yerel Claude Code görevi olmadığını belirtti. Buna rağmen token kullanımı %45'ten %55'e yükseldi.
Token kotasını neyin tükettiğini bilmediği için Anthropic ile iletişime geçerek kalem kalem bir liste talep etti. Anthropic kalem kalem liste sağlamadı, ancak bir sorun olduğunu kabul etti. Şirket, De Swardt'ın ücretli hesabını askıya aldı, tüm oturumlarını ve sunucu tarafı Claude Code token'larını geçersiz kıldı ve 200 dolarlık aylık aboneliğinin kalan süresi için 44,49 sterlin kısmi iade yaptı. De Swardt'a göre hesabın askıya alınması işini alt üst etti.
De Swardt'ın işi, küçük ve orta ölçekli işletmelerin e-postalardan satın alma siparişi verilerini muhasebe yazılımına otomatik yükleme gibi görevler için ajanlar kurmasına yardımcı olmaktır. Tek başına bir işletme sahibi olarak günlük idari görevler, web sitesi tasarımı ve kodlama için de ajanlara güveniyor.
Anthropic'in soruşturması ve açıklaması
Anthropic, soruşturma sonrasında De Swardt'a suçluyu bulduğunu söyledi. Şirkete göre ele geçirilmiş bir Claude oturum anahtarı, yetkisiz Claude Code OAuth token'ları üretmek için kullanıldı.
TechCrunch'ın aktardığına göre Anthropic, De Swardt'a hesabının başkaları için etkinlik yürütmek üzere yetkisiz görünen bir üçüncü taraf hizmet tarafından kullanılmış göründüğünü, ancak erişimi nasıl elde ettiğini belirleyemediklerini söyledi. Şirkete göre kanıtlar, kimlik bilgilerinin/oturum verilerinin De Swardt'ın bilgisi dışında alınmasıyla veya hesabın harici bir hizmete bağlanmış olmasıyla tutarlıdır.
TechCrunch, hesap desteği kalem kalem kullanımı değil toplam kullanımı izlediğinden, bu tür bir hırsızlığın aylarca fark edilmeden sürebileceğini paylaşıyor. De Swardt ise bilgisayarının ele geçirildiğine dair hiçbir kanıt bulamadığını ve hacker'ların erişimi nasıl elde ettiğini belirlemenin hâlâ bir yolunu bulamadığını savunuyor.
Diğer kullanıcıların benzer deneyimleri
De Swardt deneyimini Reddit'te paylaştı ve 80 yorumdan sonra yalnız olmadığını keşfetti. Bir kişi, hesabının onayı olmadan otomatik olarak yükseltildiğini, kredi kartından ücret çekildiğini ve kullanımın kendisi dokunmadan otomatik olarak %0'dan %100'e fırladığını iddia etti.
Bir başka kullanıcı, yalnızca birkaç istem ve bir web araması için kullandığı hesabında kullanımın 12 dakikada %0'dan %49'a çıktığını gördü. Bir Claude kullanıcısı ise hesabının hiç kullanmamasına rağmen üç gün boyunca her gün maksimum token'ı tükettiğini söyledi. Bu kişi daha sonra konuyla ilgili bir GitHub raporu oluşturdu; diğer kullanıcılar da GitHub'da benzer deneyimler paylaştı.
İki kullanıcı, Anthropic'in token'larının çalındığını tespit edip onları uyardığı e-postaları paylaştı. Ancak Anthropic, De Swardt'a o e-postalardan birini göndermedi.
Infostealer kötü amaçlı yazılım uyarısı
Anthropic'in e-postasına göre kötü niyetli bir aktör, insanların bilgisayarlarından Claude oturum açma oturumlarını çalmak için yaygın infostealer kötü amaçlı yazılımını kullanıyor ve ardından bu oturumları Claude hesaplarına erişmek ve kullanımlarını tüketmek için kullanıyor.
Infostealer'lar, kullanıcının bilgisayarına kendini yükleyen ve kayıtlı parolaları, oturum verilerini ve oturum açma kimlik bilgilerini çalan bir kötü amaçlı yazılım türüdür.
Anthropic şüpheli etkinlik gördüğünde kullanıcıları oturumdan çıkardı, mevcut yetkilendirmeleri geçersiz kıldı, bazı iadeler yaptı ve kullanıcıları kötü amaçlı yazılım bulaşmış olabileceği konusunda uyardı.
De Swardt'ın aboneliği iptal etmesi
De Swardt'ın Claude hesabı yaklaşık iki hafta sonra yeniden etkinleştirildi. Ancak TechCrunch'a göre konuyla ilgili hızlı yardım almanın zorluğu ve kalem kalem kullanım eksikliği onu Claude'dan soğuttu.
De Swardt, aboneliğini iptal ederek birden fazla modeli kullanma yeteneği nedeniyle Cursor'ı tercih etti. Ona göre bu diğer modeller Claude kadar iyi çalışıyor. TechCrunch'ın aktardığına göre De Swardt, Anthropic sorunu herhangi bir şekilde çözmediği sürece geri dönmeyi düşünemeyeceğini söylüyor.
De Swardt'a göre Anthropic, kullanıcıların token'larını neyin tükettiğini görmesini sağlayan araçlardan hâlâ yoksun ve bu kişilerin kendilerini korumasının hiçbir yolu yok. Anthropic, kullanıcıların kötüye kullanımı nasıl tespit edebileceğine dair bilgi istendiğinde yorum yapmayı reddetti.