Google AdSense

Wide Skyscraper
(160x600)
Google AdSense

Wide Skyscraper
(160x600)
BIST 100 9.874,20 +1.42%
DOLAR 32,845 -0.08%
EURO 35,638 +0.18%
ALTIN 2.622,40 +0.65%
5 Ekim 2026 | --:--:--
İstanbul --°C
Ankara --°C
İzmir --°C
Bursa --°C
Antalya --°C
Adana --°C
Trabzon --°C
Erzurum --°C
Gaziantep --°C
Eskişehir --°C
Voltah Haber
Google AdSense | Responsive Leaderboard Banner (728x90)

Hackerların Claude kullanıcılarından token çaldığı ortaya çıktı

Hackerların Claude kullanıcılarından token çaldığı ortaya çıktı

Sorunu ilk fark eden Grant De Swardt adlı bir yazılımcı oldu. De Swardt, aylık 200 dolar ödediği Claude Max 20x hesabındaki token kullanımının kendisi hiçbir şey yapmadığı hâlde arttığını fark etti. Ertesi gün Claude'a bağlı tüm araçları devre dışı bırakıp hiçbir işlem yapılmadığından emin olan yazılımcı, buna rağmen aylık kullanımın yüzde 45'ten yüzde 55'e çıktığını gördü. Bunun üzerine Anthropic'le temasa geçen De Swardt, hesabındaki kullanımın ayrıntılı dökümünü istedi. Şirket böyle bir liste sunmadı ancak hesapta şüpheli bir durum olduğunu kabul etti. De Swardt'ın hesabı askıya alındı, tüm oturumları ve Claude Code yetkilendirmeleri geçersiz kılındı ve kullanılmayan abonelik süresi için para iadesi yapıldı.

Hackerlar, Başkalarının Claude Hesapalarını Kullanarak İşlem Gerçekleştiriyor

Anthropic daha sonra yaptığı incelemede, De Swardt'ın hesabına ait ele geçirilmiş bir oturum anahtarının kullanılarak yetkisiz Claude Code OAuth tokenları oluşturulduğunu tespit etti. Yani saldırganlar, hesabın giriş bilgilerine eriştikten sonra Claude Code'u kullanarak kendi işlemlerini gerçekleştirmiş ve bu işlemlerin maliyeti kullanıcının token kotasından düşmüştü.

Üstelik De Swardt'ın yaşadığı sorun tekil bir durum değil. Deneyimini Reddit'te paylaşmasının ardından başka Claude kullanıcıları da benzer durumlarla karşılaştıklarını söyledi. Bazı kullanıcılar hiç Claude kullanmadıkları hâlde tokenlarının dakikalar içerisinde hızla tükendiğini, bir kullanıcı ise hesabının üç gün boyunca her gün maksimum token limitine ulaştığını belirtti.

Anthropic, bazı kullanıcılara gönderdiği uyarı mesajlarında sorunun infostealer adı verilen kötü amaçlı yazılımlarla bağlantılı olduğunu açıkladı. Bu yazılımlar bilgisayarlardaki kayıtlı parolaları, oturum bilgilerini ve diğer giriş verilerini çalabiliyor. Saldırganlar da ele geçirdikleri oturum bilgilerini kullanarak Claude hesaplarına erişebiliyor.

Yaşananlar, Claude gibi token bazlı kullanım sistemlerinde önemli bir açığı da ortaya çıkarmış oldu. Kullanıcılar yalnızca toplam token tüketimini görebiliyor ve hangi işlemin bu tüketimi gerçekleştirdiğine dair ayrıntılı bir döküm alamıyor. Bu yüzden bu tarz durumlarda, kullanıcı tokenlarının çalındığını uzun süre fark etmeyebiliyor.

Haber Orijinal Kaynağı