Haber

Anthropic, Claude Tokenlerini Çalan Aktif Kampanya Konusunda Kullanıcıları Uyarıyor

Anthropic, abone hesaplarında yetkisiz token tüketimi içeren bir güvenlik tehdidi konusunda Claude kullanıcılarını uyardı. Uyarı, en az bir kullanıcının hizmeti aktif olarak kullanmadığı sırada bile hesabının token tükettiğini fark etmesinin ardından geldi.

Saldırı vektörü hakkındaki detaylar sınırlı olsa da, bu tür kampanyalar tipik olarak kimlik avı girişimlerini, kimlik bilgisi doldurmayı veya premium hesaplara erişim sağlamak için oturum tokenlerinin istismarını içerir. AI platform aboneliklerini hedef alan hackerler genellikle erişimi yeniden satmak veya çalınan bilgi işlem kaynaklarını kendi amaçları için kullanmak ister.

Anthropic'in kullanıcılara yönelik uyarısı, AI hizmetlerini kullanırken iyi güvenlik hijyeninin uygulanmasının önemini vurguluyor. Kullanıcıların hesap etkinliklerini düzenli olarak izlemeleri, mevcut tüm çok faktörlü kimlik doğrulamayı etkinleştirmeleri ve şüpheli davranışları derhal rapor etmeleri tavsiye ediliyor. Premium AI modellerine erişimin artan değeri nedeniyle, bu hesaplar kötü niyetli aktörler için çekici hedefler haline geldi.

Bu olay, teknoloji endüstrisinde abonelikleri hedef alan siber suçluların—akış hizmetlerinden bulut platformlarına kadar—genişleyen bir eğilimini ortaya koyuyor. Bu hesaplar genellikle istismar edilebilecek veya yeniden satılabilecek değerli kaynaklar veya kişisel veriler içeriyor.

Kaynaklar