Anthropic şirkəti hakerlərin aktiv giriş sessiyalarını ələ keçirmək üçün infostealer zərərli proqramlarından istifadə edərək Claude abunəçilərinin tokenlərini oğurladığını təsdiqləyib. Bu təhlükəsizlik pozuntusu kənar şəxslərin ödənişli hesablara daxil olmasına və sahibinin xəbəri olmadan token limitlərini tükətməsinə imkan verir. Şirkət təsirə məruz qalan sessiyaları ləğv etməyə və geri ödənişlər etməyə başlasa da, istifadəçilər ətraflı istifadə qeydlərinin olmaması səbəbindən icazəsiz fəaliyyəti izləməkdə çətinlik çəkdiklərini bildirirlər.
Hakerlər Claude tokenlərini necə oğurlayır?
Cinayətkarlar sessiya məlumatlarını və giriş etimadnamələrini ələ keçirmək üçün fərdi kompüterlərdə geniş yayılmış infostealer zərərli proqramlarından istifadə edirlər. Bu məlumatlar əldə edildikdən sonra hücumçular oğurlanmış sessiya açarlarından istifadə edərək Claude hesablarına icazəsiz giriş edirlər. Bu, qurbanın ödənişli token limitini istehlak etməyə imkan verir və nəticədə limitlər tükənənə qədər fərq edilməyən sürətli və izah olunmayan istifadə artımları baş verir.
Şirkət bildirir ki, zərərli proqram onların platformasından deyil, yoluxmuş proqram təminatının yüklənməsi və ya zərərli reklamların kliklənməsi kimi xarici mənbələrdən qaynaqlanır. Şübhəli fəaliyyət aşkar edildikdə, Anthropic istifadəçilərin sessiyalarını bağlayır, mövcud icazələri ləğv edir və icazəsiz girişdən zərər çəkənlərə qismən geri ödənişlər təqdim edir.
İstifadəçilər icazəsiz fəaliyyəti necə izləyə bilər?
Hazırda istifadəçilərin hesabdakı sui-istifadəni izləmək üçün məhdud imkanları var, çünki Anthropic ətraflı istifadə qeydlərini təqdim etmir. Şübhəli fəaliyyət müşahidə edən abunəçilərə dəstək xidməti ilə əlaqə saxlamaq tövsiyə olunur ki, bu da sessiyanın ləğvi və hesabın yoxlanılması ilə nəticələnə bilər. Bununla belə, ətraflı izləmə alətlərinin olmaması fərdlərin tokenlərinin necə istehlak edildiyini müstəqil şəkildə yoxlamasını və ya pozuntunun mənbəyini müəyyən etməsini çətinləşdirir.