Token tüketimi artınca şüphelendi
Geçtiğimiz ay, İngiltere'nin East Sussex kentinde bağımsız bir yapay zeka danışmanı olan Grant De Swardt, Claude Max 20x hesabında tuhaf bir durum fark etti. 4 Ağustos'ta hiç çalışmadığı halde token kullanımı sürekli artıyordu. Ertesi gün Claude'a bağladığı her şeyi devre dışı bıraktı ve araçla çalışmayı bıraktı; ancak token tüketimi yine de yükselmeye devam etti.
De Swardt, TechCrunch'a yaptığı açıklamada "En temiz kontrollü aralıkta, hiç iş yapmazken, Cowork görevleri duraklatılmış veya tamamlanmışken, Dispatch/bulut yürütme devre dışıyken ve etkin bir yerel Claude Code görevi yokken kullanım %45'ten %55'e çıktı" dedi. Token ödeneğini neyin tükettiğini anlayamayan De Swardt, Anthropic ile iletişime geçerek kalem kalem döküm istedi. Şirket bu talebi karşılamadı ancak bir sorun olduğunu kabul etti.
Hesap askıya alındı, kısmi iade yapıldı
Anthropic, De Swardt'ın ücretli hesabını askıya aldı, tüm oturumlarını ve sunucu tarafındaki Claude Code token'larını geçersiz kıldı ve aylık 200 dolarlık (yaklaşık 9.700 TL) aboneliğinin kalan süresi için 44,49 sterlinlik kısmi iade yaptı. Ancak bu askıya alma, danışmanın işini ciddi şekilde aksattı. Küçük ve orta ölçekli işletmelere, e-postalardaki satın alma siparişi verilerini otomatik olarak muhasebe yazılımına yüklemek gibi görevler için ajan kurulumunda yardımcı olan De Swardt, tüm işini yapay zeka ajanları üzerinden yürütüyor.
"Günlük idari işler, web sitesi tasarımı, kodlama... Her şey artık yapay zeka üzerinden akıyor" diyen De Swardt, soruşturma sonrasında Anthropic'in sorunun kaynağını bulduğunu aktardı: Güvenliği ihlal edilmiş bir Claude oturum anahtarı, yetkisiz Claude Code OAuth token'ları oluşturmak için kullanılmıştı. Şirket, hesabın "başkalarının faaliyetlerini yürütmek için yetkisiz görünümlü bir üçüncü taraf hizmeti tarafından kullanıldığını" ancak bu erişimin nasıl sağlandığını belirleyemediklerini söyledi.
Yalnız değil: Benzer şikayetler artıyor
De Swardt yaşadıklarını Reddit'te paylaştı ve 80 yorumun ardından yalnız olmadığını gördü. Bir kullanıcı "hesabımın iznim olmadan otomatik yükseltildiğini, kredi kartımdan ücret çekildiğini ve kullanımın bana dokunmadan %0'dan %100'e fırladığını" iddia etti. Bir başkası sadece birkaç komut ve web araması kullanmasına rağmen kullanımın 12 dakikada %0'dan %49'a çıktığını gördü.
Bir Claude kullanıcısı ise hesabının üç gün boyunca hiç kullanmamasına rağmen her gün maksimum token limitini tükettiğini belirterek GitHub'da bir rapor oluşturdu. Bu rapora da benzer deneyimler yaşayan diğer kullanıcılar yorum yaptı. İki kullanıcı, Anthropic'in kendilerini token'larının çalındığı konusunda uyaran e-postalarını paylaştı.
E-postada "Son zamanlarda, kötü niyetli bir aktörün insanların bilgisayarlarından Claude oturumlarını çalmak için yaygın infostealer kötü amaçlı yazılımlarını kullandığını ve ardından bu oturumları Claude hesaplarına erişmek ve kullanımlarını tüketmek için kullandığını öğrendik" ifadeleri yer aldı. Infostealer'lar, kullanıcının bilgisayarına yerleşen, kayıtlı şifreleri, oturum verilerini ve giriş kimlik bilgilerini çalan bir tür kötü amaçlı yazılım olarak biliniyor.
Bu tür hırsızlıkların, hesap desteğinin toplam kullanımı takip edip kalem kalem döküm sağlamaması nedeniyle aylarca fark edilmeden devam edebileceği belirtiliyor. Anthropic, şüpheli etkinlik gördüğünde kullanıcıyı bilgilendirdiğini ve oturumları geçersiz kıldığını açıkladı. Kullanıcıların, bilgisayarlarında şüpheli yazılım olup olmadığını kontrol etmeleri ve Claude hesap güvenlik ayarlarını gözden geçirmeleri öneriliyor.
Henüz yorum yok — ilk yorumu sen yaz!