Claude sessiyaları zərərli proqramlarla oğurlanıb, əlavə xərc yaranıb
Təhlükəsizlik
03.09.2026
“Anthropic” oğurlanmış “Claude” sessiyalarından istifadə edilərək bəzi hesablarda limitlərin xərclənməsinə və icazəsiz ödənişlərə görə təhlükəsizlik tədbirləri görüb. Şirkət təsirlənmiş istifadəçiləri avtomatik olaraq hesabdan çıxarıb. Bundan başqa, yadda saxlanmış ödəniş kartları silinib və əlavə istifadə xərcləri geri qaytarılıb. Tədbirlər barədə təsirlənmiş istifadəçilərə ötən həftə göndərilən elektron məktubda məlumat verilib.
Şirkətin araşdırmasına görə, hadisə “Anthropic” sistemlərinə müdaxilə nəticəsində baş verməyib və problem istifadəçilərin kompüterlərindən qaynaqlanıb. Məlumat oğurlayan zərərli proqramlar brauzerdəki aktiv “Claude” sessiyalarını ələ keçirib. Hücum edən şəxslər hesaba daxil olduqdan sonra istifadə limitlərini sürətlə xərcləyib və icazəsiz əlavə istifadə xərcləri yaradıblar. Limitlərin istifadəçi “Claude”dan yararlanmadığı vaxt dolub yenidən tükənməsi mümkün əlamətlərdən biri sayılır.
Problem həm “Windows”, həm də “macOS” istifadəçilərinə təsir edib. “Anthropic” indiyədək 6 zərərli proqram ailəsini müəyyənləşdirib. “Vidar”, “Lumma”, “StealC”, “RedLine” və “Acreed” “Windows” kompüterlərində, “Atomic Stealer” isə az sayda “Mac” cihazında aşkarlanıb. Bu proqramlar xüsusi olaraq “Claude” üçün hazırlanmayıb və adətən zərərli yükləmələrlə birlikdə kompüterə düşərək parolları və brauzer məlumatlarını toplayır.
Zərərli proqramlar “Claude”un sessiya kukilərini də kopyalayıb. Brauzer bu məlumatı istifadəçinin hər səhifədə yenidən parol yazmaması üçün saxlayır. Oğurlanmış kukini işlədən şəxs artıq təsdiqlənmiş sessiyanı davam etdirə bilir. Buna görə parol və hesab girişini əlavə kodla qoruyan 2 mərhələli təsdiqləmə həmin anda işə düşmür.
“Anthropic” hesabına yenidən daxil olmamışdan əvvəl zərərli proqramın cihazdan silinməsi tövsiyə olunur. Sonra “Claude” hesabına bağlı elektron poçt ünvanı yeni parol və 2 mərhələli təsdiqləmə ilə qorunmalıdır. Ödəniş üsulları yalnız bu addımlardan sonra hesaba yenidən əlavə edilməlidir. Əks halda yeni giriş zamanı yaranan sessiya kukisi eyni proqram tərəfindən təkrar oğurlana bilər.
Oğurlanmış süni intellekt hesabları cinayətkarlar arasında satıldığı üçün “Claude” giriş məlumatları dəyər daşıyır. “ChatGPT” və “Gemini” hesablarının məlumatları da bu alverə daxil edilir. Bəzi vasitəçi xidmətlər oğurlanmış hesabları bir yerə toplayaraq süni intellekt xidmətlərinə çıxışı rəsmi qiymətdən xeyli ucuz satır. Kart məlumatı hesabda qalanda hücum edənlər qurbanın hesabına əlavə istifadə paketi də ala bilirlər.
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...