🔍
SON DAKİKA Katlanabilir iPhone Ultra yarın karşımızda: Fiyatı, Touch ID'si ve daha fazlası Zelda 40. Yıl Özel Switch 2 Ön Satışları Tükendi: Tek İstisna Kaldı! Apple TV+ 'Last Seen' ile Kasım Gerilimini Başlatıyor: İlk İki Bölüm Yayında WhatsApp Durum Güncellemelerinde Müzik Süresi İki Katına Çıktı! Artık 30 Saniye Wi-Fi 8 geliyor: Asus ROG ve ZenWiFi ile Computex'te gördüğümüz yeni nesil router'lar 9to5Mac Daily Podcast: HomePod Söylentileri ve App Store Değişiklikleri Gündemde SON DAKİKA Katlanabilir iPhone Ultra yarın karşımızda: Fiyatı, Touch ID'si ve daha fazlası Zelda 40. Yıl Özel Switch 2 Ön Satışları Tükendi: Tek İstisna Kaldı! Apple TV+ 'Last Seen' ile Kasım Gerilimini Başlatıyor: İlk İki Bölüm Yayında WhatsApp Durum Güncellemelerinde Müzik Süresi İki Katına Çıktı! Artık 30 Saniye Wi-Fi 8 geliyor: Asus ROG ve ZenWiFi ile Computex'te gördüğümüz yeni nesil router'lar 9to5Mac Daily Podcast: HomePod Söylentileri ve App Store Değişiklikleri Gündemde
🤖 Yapay Zeka

Claude abonelerinin token'ları çalınıyor: Fark edilmeden aylarca sürebilir

İngiltere'deki bir Claude Max kullanıcısı, çalışmadığı saatlerde bile token tüketiminin arttığını fark etti. Anthropic, kötü niyetli kişilerin infostealer ile çalınan oturumları kullanarak hesaplardan token çaldığını doğruladı.

Claude abonelerinin token'ları çalınıyor: Fark edilmeden aylarca sürebilir

Token tüketimi artınca şüphelendi

Geçtiğimiz ay, İngiltere'nin East Sussex kentinde bağımsız bir yapay zeka danışmanı olan Grant De Swardt, Claude Max 20x hesabında tuhaf bir durum fark etti. 4 Ağustos'ta hiç çalışmadığı halde token kullanımı sürekli artıyordu. Ertesi gün Claude'a bağladığı her şeyi devre dışı bıraktı ve araçla çalışmayı bıraktı; ancak token tüketimi yine de yükselmeye devam etti.

De Swardt, TechCrunch'a yaptığı açıklamada "En temiz kontrollü aralıkta, hiç iş yapmazken, Cowork görevleri duraklatılmış veya tamamlanmışken, Dispatch/bulut yürütme devre dışıyken ve etkin bir yerel Claude Code görevi yokken kullanım %45'ten %55'e çıktı" dedi. Token ödeneğini neyin tükettiğini anlayamayan De Swardt, Anthropic ile iletişime geçerek kalem kalem döküm istedi. Şirket bu talebi karşılamadı ancak bir sorun olduğunu kabul etti.

Hesap askıya alındı, kısmi iade yapıldı

Anthropic, De Swardt'ın ücretli hesabını askıya aldı, tüm oturumlarını ve sunucu tarafındaki Claude Code token'larını geçersiz kıldı ve aylık 200 dolarlık (yaklaşık 9.700 TL) aboneliğinin kalan süresi için 44,49 sterlinlik kısmi iade yaptı. Ancak bu askıya alma, danışmanın işini ciddi şekilde aksattı. Küçük ve orta ölçekli işletmelere, e-postalardaki satın alma siparişi verilerini otomatik olarak muhasebe yazılımına yüklemek gibi görevler için ajan kurulumunda yardımcı olan De Swardt, tüm işini yapay zeka ajanları üzerinden yürütüyor.

"Günlük idari işler, web sitesi tasarımı, kodlama... Her şey artık yapay zeka üzerinden akıyor" diyen De Swardt, soruşturma sonrasında Anthropic'in sorunun kaynağını bulduğunu aktardı: Güvenliği ihlal edilmiş bir Claude oturum anahtarı, yetkisiz Claude Code OAuth token'ları oluşturmak için kullanılmıştı. Şirket, hesabın "başkalarının faaliyetlerini yürütmek için yetkisiz görünümlü bir üçüncü taraf hizmeti tarafından kullanıldığını" ancak bu erişimin nasıl sağlandığını belirleyemediklerini söyledi.

Yalnız değil: Benzer şikayetler artıyor

De Swardt yaşadıklarını Reddit'te paylaştı ve 80 yorumun ardından yalnız olmadığını gördü. Bir kullanıcı "hesabımın iznim olmadan otomatik yükseltildiğini, kredi kartımdan ücret çekildiğini ve kullanımın bana dokunmadan %0'dan %100'e fırladığını" iddia etti. Bir başkası sadece birkaç komut ve web araması kullanmasına rağmen kullanımın 12 dakikada %0'dan %49'a çıktığını gördü.

Bir Claude kullanıcısı ise hesabının üç gün boyunca hiç kullanmamasına rağmen her gün maksimum token limitini tükettiğini belirterek GitHub'da bir rapor oluşturdu. Bu rapora da benzer deneyimler yaşayan diğer kullanıcılar yorum yaptı. İki kullanıcı, Anthropic'in kendilerini token'larının çalındığı konusunda uyaran e-postalarını paylaştı.

E-postada "Son zamanlarda, kötü niyetli bir aktörün insanların bilgisayarlarından Claude oturumlarını çalmak için yaygın infostealer kötü amaçlı yazılımlarını kullandığını ve ardından bu oturumları Claude hesaplarına erişmek ve kullanımlarını tüketmek için kullandığını öğrendik" ifadeleri yer aldı. Infostealer'lar, kullanıcının bilgisayarına yerleşen, kayıtlı şifreleri, oturum verilerini ve giriş kimlik bilgilerini çalan bir tür kötü amaçlı yazılım olarak biliniyor.

Bu tür hırsızlıkların, hesap desteğinin toplam kullanımı takip edip kalem kalem döküm sağlamaması nedeniyle aylarca fark edilmeden devam edebileceği belirtiliyor. Anthropic, şüpheli etkinlik gördüğünde kullanıcıyı bilgilendirdiğini ve oturumları geçersiz kıldığını açıkladı. Kullanıcıların, bilgisayarlarında şüpheli yazılım olup olmadığını kontrol etmeleri ve Claude hesap güvenlik ayarlarını gözden geçirmeleri öneriliyor.

💬 Yorumlar (0)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com

Henüz yorum yok — ilk yorumu sen yaz!