Hakerlər Claude abunəçilərinin tokenlərini oğurlayır

Turan Ədalət (Novruzova)
2 dəqiqəlik oxuma
The Anthropic logo is displayed on the screen of a smartphone with the company's branding in the background, in Creteil, France, on June 2, 2026. Anthropic confirms it has confidentially filed a draft IPO proposal. (Photo by Samuel Boivin/NurPhoto via Getty Images)

Anthropic şirkəti hakerlərin aktiv giriş sessiyalarını ələ keçirmək üçün infostealer zərərli proqramlarından istifadə edərək Claude abunəçilərinin tokenlərini oğurladığını təsdiqləyib. Bu təhlükəsizlik pozuntusu kənar şəxslərin ödənişli hesablara daxil olmasına və sahibinin xəbəri olmadan token limitlərini tükətməsinə imkan verir. Şirkət təsirə məruz qalan sessiyaları ləğv etməyə və geri ödənişlər etməyə başlasa da, istifadəçilər ətraflı istifadə qeydlərinin olmaması səbəbindən icazəsiz fəaliyyəti izləməkdə çətinlik çəkdiklərini bildirirlər.

Hakerlər Claude tokenlərini necə oğurlayır?

Cinayətkarlar sessiya məlumatlarını və giriş etimadnamələrini ələ keçirmək üçün fərdi kompüterlərdə geniş yayılmış infostealer zərərli proqramlarından istifadə edirlər. Bu məlumatlar əldə edildikdən sonra hücumçular oğurlanmış sessiya açarlarından istifadə edərək Claude hesablarına icazəsiz giriş edirlər. Bu, qurbanın ödənişli token limitini istehlak etməyə imkan verir və nəticədə limitlər tükənənə qədər fərq edilməyən sürətli və izah olunmayan istifadə artımları baş verir.

Şirkət bildirir ki, zərərli proqram onların platformasından deyil, yoluxmuş proqram təminatının yüklənməsi və ya zərərli reklamların kliklənməsi kimi xarici mənbələrdən qaynaqlanır. Şübhəli fəaliyyət aşkar edildikdə, Anthropic istifadəçilərin sessiyalarını bağlayır, mövcud icazələri ləğv edir və icazəsiz girişdən zərər çəkənlərə qismən geri ödənişlər təqdim edir.

İstifadəçilər icazəsiz fəaliyyəti necə izləyə bilər?

Hazırda istifadəçilərin hesabdakı sui-istifadəni izləmək üçün məhdud imkanları var, çünki Anthropic ətraflı istifadə qeydlərini təqdim etmir. Şübhəli fəaliyyət müşahidə edən abunəçilərə dəstək xidməti ilə əlaqə saxlamaq tövsiyə olunur ki, bu da sessiyanın ləğvi və hesabın yoxlanılması ilə nəticələnə bilər. Bununla belə, ətraflı izləmə alətlərinin olmaması fərdlərin tokenlərinin necə istehlak edildiyini müstəqil şəkildə yoxlamasını və ya pozuntunun mənbəyini müəyyən etməsini çətinləşdirir.

Bu Məqaləni Paylaşın
Turan Adalat Novruzova 2010-cu ildən media sahəsində peşəkar fəaliyyət göstərir. Bu illər ərzində AzTV, ARB TV, ANS və Baku TV-də müxbir, redaktor və aparıcı kimi çalışıb. Onun peşəkar fəaliyyət sahələrinə gündəm, cəmiyyət, siyasət və sosial məsələlər daxildir. O, müxtəlif mövzularda reportajlar hazırlayıb, həmçinin Axar.az xəbər saytı üçün xəbər mətnlərini səsləndirib. Hazırda ATV-də səhər xəbər proqramının aparıcısıdır. Bununla yanaşı, nitq və diksiya mütəxəssisi kimi təlimlər keçir.