Hackerların Claude kullanıcılarından token çaldığı ortaya çıktı

Sıkı bir beyaz perde takipçisi olan Erdem, DonanımHaber’de sinema ve dizi sektörüne dair haberleri kaleme alıyor.

Sorunu ilk fark eden Grant De Swardt adlı bir yazılımcı oldu. De Swardt, aylık 200 dolar ödediği Claude Max 20x hesabındaki token kullanımının kendisi hiçbir şey yapmadığı hâlde arttığını fark etti. Ertesi gün Claude’a bağlı tüm araçları devre dışı bırakıp hiçbir işlem yapılmadığından emin olan yazılımcı, buna rağmen aylık kullanımın yüzde 45’ten yüzde 55’e çıktığını gördü. Bunun üzerine Anthropic’le temasa geçen De Swardt, hesabındaki kullanımın ayrıntılı dökümünü istedi. Şirket böyle bir liste sunmadı ancak hesapta şüpheli bir durum olduğunu kabul etti. De Swardt’ın hesabı askıya alındı, tüm oturumları ve Claude Code yetkilendirmeleri geçersiz kılındı ve kullanılmayan abonelik süresi için para iadesi yapıldı.

Anthropic daha sonra yaptığı incelemede, De Swardt’ın hesabına ait ele geçirilmiş bir oturum anahtarının kullanılarak yetkisiz Claude Code OAuth tokenları oluşturulduğunu tespit etti. Yani saldırganlar, hesabın giriş bilgilerine eriştikten sonra Claude Code’u kullanarak kendi işlemlerini gerçekleştirmiş ve bu işlemlerin maliyeti kullanıcının token kotasından düşmüştü.

Üstelik De Swardt’ın yaşadığı sorun tekil bir durum değil. Deneyimini Reddit’te paylaşmasının ardından başka Claude kullanıcıları da benzer durumlarla karşılaştıklarını söyledi. Bazı kullanıcılar hiç Claude kullanmadıkları hâlde tokenlarının dakikalar içerisinde hızla tükendiğini, bir kullanıcı ise hesabının üç gün boyunca her gün maksimum token limitine ulaştığını belirtti.

Anthropic, bazı kullanıcılara gönderdiği uyarı mesajlarında sorunun infostealer adı verilen kötü amaçlı yazılımlarla bağlantılı olduğunu açıkladı. Bu yazılımlar bilgisayarlardaki kayıtlı parolaları, oturum bilgilerini ve diğer giriş verilerini çalabiliyor. Saldırganlar da ele geçirdikleri oturum bilgilerini kullanarak Claude hesaplarına erişebiliyor.

Yapay zeka dünyasında bu hafta (7 Eylül 2026)

2 gün önce eklendi

Şirket, şüpheli faaliyet tespit ettiği bazı hesapların oturumlarını kapattığını ve mevcut yetkilendirmeleri geçersiz kıldığını, ayrıca bazı kullanıcılara para iadesi yaptığını belirtti. Anthropic’e göre söz konusu kötü amaçlı yazılımlar Claude’un kendisinden kaynaklanmıyor; kullanıcıların internette indirdiği zararlı yazılımlar veya karşılaştığı kötü amaçlı reklamlar gibi farklı kaynaklardan bilgisayarlara bulaşabiliyor. Ancak De Swardt’ın vakasında saldırganların hesabına tam olarak nasıl eriştiği hâlâ bilinmiyor. Kendisi bilgisayarının ele geçirildiğine dair herhangi bir kanıt bulamadığını söylüyor.

Yaşananlar, Claude gibi token bazlı kullanım sistemlerinde önemli bir açığı da ortaya çıkarmış oldu. Kullanıcılar yalnızca toplam token tüketimini görebiliyor ve hangi işlemin bu tüketimi gerçekleştirdiğine dair ayrıntılı bir döküm alamıyor. Bu yüzden bu tarz durumlarda, kullanıcı tokenlarının çalındığını uzun süre fark etmeyebiliyor.

Haberin Kaynağı

Soysal Sökmen

Yazar

Öne Çıkan Gönderiler:

Geri Dönüş Bırak!

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Edit Template

SOYSAL

-SÖKMEN-

©2025 SOYSAL SÖKMEN​