techspace

08:46

Hakerlər ödənişli Claude hesablarının tokenlərini oğurlayaraq Claude Code-dan ödənişsiz istifadə edirlər

Claude istifadəçiləri hesablarında özləri heç bir əməliyyat aparmadıqları halda istifadə limitlərinin sürətlə tükənməsi ilə üzləşirlər. Anthropic problemin səbəbinin bəzi hallarda ödənişli hesablara aid aktiv giriş sessiyalarının oğurlanması və həmin hesablardan Claude Code xidmətində icazəsiz istifadə edilməsi olduğunu təsdiqləyib.

TechCrunch-un məlumatına görə, hücumlarda “infostealer” adlandırılan məlumat oğurlayan zərərli proqramlardan istifadə olunur. Bu proqramlar istifadəçinin aktiv Claude giriş məlumatlarını ələ keçirə bilir. Hücumçular daha sonra oğurlanmış sessiyalar vasitəsilə hesaba daxil olaraq Claude Code üçün nəzərdə tutulan istifadə limitlərini hesab sahibinin xəbəri olmadan xərcləyirlər.

Problemlə üzləşən istifadəçilərdən biri britaniyalı süni intellekt məsləhətçisi Qrant De Svard olub. O, avqustun 4-də aylıq 200 dollarlıq Claude Max 20x abunəliyinin istifadə göstəricilərində şübhəli artım müşahidə edib. Həmin gün Claude-dan istifadə etməməsinə baxmayaraq, hesabındakı token istifadəsi artmağa davam edib.

De Svard ertəsi gün Claude ilə əlaqəli bütün xidmətləri deaktiv etsə də, istifadə göstəricisinin yüksəlməsi dayanmayıb. Onun sözlərinə görə, müşahidə etdiyi dövrdə limit 45 faizdən 55 faizə yüksəlib, halbuki özü bu müddətdə Claude ilə heç bir iş görməyib.

İstifadəçi məsələ ilə bağlı Anthropic-ə müraciət etdikdən sonra şirkət hesabdakı anomal aktivliyi təsdiqləyib. Anthropic hesabı müvəqqəti dayandırıb, Claude Code ilə əlaqəli server tokenlərini ləğv edib, aktiv sessiyaları bağlayıb və 200 dollarlıq abunəliyin istifadə edilməmiş hissəsinə görə 60,30 dollar geri qaytarıb.

Araşdırma zamanı oğurlanmış Claude sessiyasından Claude Code üçün icazəsiz OAuth tokenlərinin yaradılmasında istifadə edildiyi müəyyənləşdirilib. Anthropic hesabın üçüncü tərəf xidmət vasitəsilə başqa şəxslərin tapşırıqlarını yerinə yetirmək üçün istifadə edilmiş ola biləcəyini bildirib. Bununla belə, konkret halda hesaba ilkin girişin hansı üsulla əldə edildiyi dəqiq müəyyən edilməyib.

Hadisənin tək bir istifadəçi ilə məhdudlaşmadığı bildirilir. De Svard başına gələnləri Reddit-də paylaşdıqdan sonra onlarla Claude istifadəçisi oxşar problemlərlə üzləşdiklərini bildirib. Bəzi istifadəçilər limitlərinin qısa müddətdə 0 faizdən 100 faizə çatdığını, digərləri isə Claude-dan istifadə etmədikləri halda gündəlik limitlərinin tükəndiyini qeyd ediblər.

Bəzi istifadəçilər Anthropic-dən aldıqları xəbərdarlıq məktublarını da yayımlayıblar. Şirkət bu məktublarda hücumçuların geniş yayılmış infostealer zərərli proqramlarından istifadə edərək aktiv Claude giriş məlumatlarını oğurladıqlarını, daha sonra isə hesablara daxil olaraq istifadə limitlərini xərclədiklərini bildirib.

Anthropic vurğulayır ki, zərərli proqram istifadəçilərin kompüterlərinə Claude xidmətinin özü vasitəsilə yoluxmur. Infostealer proqramları yoluxmuş proqram təminatının yüklənməsi, zərərli keçidlərin açılması və digər xarici hücum üsulları vasitəsilə kompüterə daxil ola bilər.

Şirkət şübhəli fəaliyyət müəyyən etdikdə istifadəçi sessiyalarını məcburi şəkildə bağladığını, avtorizasiya məlumatlarını ləğv etdiyini və müəyyən hallarda istifadəçilərə qismən ödəniş qaytardığını bildirir. Zərərçəkmiş istifadəçilərə kompüterlərini zərərli proqramlara qarşı yoxlamaq da tövsiyə olunur.

Bununla belə, De Svard öz kompüterində zərərli proqram infeksiyasına dair hər hansı iz tapa bilmədiyini və sessiyasının necə ələ keçirildiyinin hələ də məlum olmadığını deyir. Onun əsas narazılıqlarından biri isə Claude hesabında sərf olunan tokenlərin konkret olaraq hansı əməliyyatlara xərcləndiyini ətraflı izləməyə imkan verən alətlərin olmamasıdır.

Hadisədən təxminən iki həftə sonra Anthropic De Svardın hesabını yenidən aktivləşdirib. Lakin istifadəçi bu müddətdə artıq Claude-dan imtina edərək müxtəlif süni intellekt modellərini dəstəkləyən Cursor-a keçib.

Anthropic isə istifadəçilərin icazəsiz token istifadəsini özlərinin necə müəyyənləşdirə biləcəyi ilə bağlı suala konkret cavab verməyib. Hadisələr göstərir ki, süni intellekt xidmətlərinin ödənişli hesabları da kibercinayətkarlar üçün dəyərli hədəfə çevrilir və oğurlanmış giriş sessiyaları artıq yalnız şəxsi məlumatlara çıxış üçün deyil, bahalı süni intellekt resurslarından başqasının hesabına istifadə etmək üçün də yararlı ola bilər.