Yapay zeka geliştiricileri, infostealer türü zararlı yazılımların Claude aktif oturumlarını çaldığı konusunda uyarıyor, infohub.kz sitesi bildiriyor.

ABD merkezli Anthropic şirketi, yapay zeka ürünü Claude kullanıcılarına toplu olarak uyarı mesajları göndermeye başladı. Hesap sahipleri, oturumlarının zorla sonlandırılması ve bağlı banka kartlarının silinmesiyle karşı karşıya kaldı. Şirket, kimlik bilgilerini çalmayı ve yapay zeka kullanım limitlerini tüketmeyi hedefleyen geniş çaplı zararlı yazılım faaliyetlerini tespit ettikten sonra bu acil önlemleri aldı.

Anthropic'in resmi bildiriminde, saldırganların Vidar, LummaC2, StealC, RedLine, Acreed (Windows için) ve AMOS (macOS için) gibi yaygın infostealer programlarını kullandığı açıklandı. Bu programlar, lisanssız yazılımlar veya kötü amaçlı indirmeler yoluyla bilgisayarlara sızarak oturum açma çerezlerini ve kayıtlı parolaları kopyalar. Bu sayede bilgisayar korsanları iki faktörlü kimlik doğrulamayı atlayarak başkalarının Claude hesaplarına bağlanabilir ve mevcut istek limitlerini tüketebilir.

Şirket, Claude hizmetlerinin herhangi bir güvenlik açığı içermediğini ve enfeksiyon kaynağı olmadığını vurguladı. Müşterileri korumak için Anthropic şüpheli oturumları iptal etti, kayıtlı ödeme bilgilerini sıfırladı ve yetkisiz işlemler için geri ödeme sözü verdi. Güvenliği ihlal edilmiş cihazların sahiplerinin, hesaba tekrar giriş yapmadan önce sistemlerini virüslerden tamamen temizlemeleri şiddetle tavsiye edilir.