Anthropic automatically signs out Claude users to protect them from hackers

Infostealer kötü amaçlı yazılımının, kullanıcıların bilgisayarlarından aktif Claude oturum açma oturumlarını topladığı anlaşılıyor. Anthropic, saldırganların kurbanların kullanım sınırlarını aşmak için çalınan tarayıcı verilerini kullanmasının ardından kullanıcıların hesaplarındaki oturumları kapatıyor, kayıtlı ödeme kartlarını siliyor ve ücretleri iade ediyor. Bu, şirketin geçen hafta etkilenen kullanıcılara gönderdiği ve o zamandan beri Reddit'te halka açık olarak paylaşılan bir e-postaya göre. SecurityWeek tarafından bildirildiği üzere yapay zeka devi, Anthropic'deki herhangi bir ihlal yerine müşterilerin kendi bilgisayarlarını işaret ederek, etkilenen kullanıcılara bilgi hırsızı kötü amaçlı yazılımların kendi bilgisayarlarından aktif Claude oturum açma oturumlarını topladığını söylüyor. Saldırgan(lar), etkilenen hesaplara girdikten sonra kullanım sınırlarını aşabilir ve yetkisiz Claude ödeme yapabilir. E-postada, "Kullanım sınırlarınız, siz Claude'yi kullanmadığınız sırada yeniden doldurulup sonra tükenmiş gibi görünüyorsa, bunun nedeni muhtemelen budur" yazıyor. Buna yanıt olarak Anthropic, etkilenen oturumlarda zorla oturum kapatıldığını, kayıtlı kartı kaldırdığını ve etkinliğe bağlı tüm ekstra kullanım ücretlerini iade ettiğini söyledi.
Bu, çalınan oturumları durdursa da Anthropic, etkilenen kullanıcılara bunun kötü amaçlı yazılımı kaldırmadığını söyledi. Anthropic şu ana kadar ele geçirilen oturumlardan altı kötü amaçlı yazılım ailesini sorumlu olarak belirledi: Vidar, Lumma, StealC, RedLine, Windows'ta Acreed ve "az sayıda Mac'te" Atomic Stealer (AMOS). Bu bilgi hırsızlarının hiçbiri özellikle Claude'yi hedef alacak şekilde tasarlanmadı; bunlar genellikle kötü amaçlı indirmelerle birlikte gelen genel amaçlı hırsızlardır. Çalıştırıldıktan sonra kayıtlı şifreleri ve tarayıcı çerezlerini toplarlar ve bu da tehdit aktörlerinin hesapları ele geçirmesine olanak tanır. Anthropic'nin önerdiği düzeltme, Claude'de tekrar oturum açmadan önce kötü amaçlı yazılımı kaldırmak, ardından hesaba eklenen e-posta adresini yeni bir şifre ve iki faktörlü kimlik doğrulamayla kilitlemektir. Anthropic ancak bundan sonra ödeme yöntemlerinin etkilenen Claude hesaplara yeniden eklenmesi gerektiğini söylüyor. Çalınan Claude oturum açma bilgilerinin geniş ölçekte ciddi bir yeniden satış değeri vardır. CrowdStrike'ın rakiple mücadele operasyonlarından sorumlu kıdemli başkan yardımcısı Adam Meyers, Ağustos ayında Axios'a, ele geçirilen AI hesapları etrafında bir ticaretin büyüdüğünü ve suçluların Claude, ChatGPT ve Gemini kimlik bilgilerinin kaçakçılığını yaptığını söyledi. Bu arada, Palo Alto Networks'ün 42. Biriminin bulguları, ele geçirilen hesapların aktarım istasyonları olarak bilinen proxy hizmetlerine kadar izini sürdü.