Yapay Zeka
Bilgi Hırsızı Yazılımlar Claude Oturumlarını Ele Geçiriyor
Vidar ve LummaC2 gibi bilgi hırsızı yazılımlar, parolanızı bilmeden tarayıcı çerezleriyle Claude oturumlarını ele geçiriyor. Anthropic uyardı, asıl önlem sizde.

Hesabınıza gün boyu hiç dokunmadınız; akşam Claude “haftalık limitiniz doldu” diyor. Anthropic'e göre bu tablonun giderek yaygınlaşan bir açıklaması var: bilgisayarınıza bulaşan bilgi hırsızı (infostealer) bir yazılım, tarayıcınızdaki oturumu çalmış ve hesabınızı başkası kullanıyor.
Şirket; Vidar, LummaC2, StealC, RedLine ve Acreed gibi Windows zararlılarının yanı sıra macOS'taki Atomic Stealer'ın da Claude oturumlarını hedef aldığı konusunda kullanıcıları uyardı.
Şifreniz çalınmadan hesabınız çalınıyor
Bu saldırının rahatsız edici tarafı, parolanızın hiç el değiştirmemesi. Bilgi hırsızı yazılımlar tarayıcının çerezlerini, yani “bu kullanıcı zaten giriş yapmış” bilgisini taşıyan oturum kayıtlarını kopyalıyor. Çalınan çerezle saldırgan parola girmeden, iki adımlı doğrulamaya ve kurumsal tek oturum açma (SSO) sistemine takılmadan hesabın içine giriyor. Kurumsal tarafta bu özellikle can sıkıcı: SSO arkasındaki bir hesap, şirketin kimlik sistemine hiç görünmeden ele geçirilmiş oluyor.
Bilgi hırsızları yeni bir tür değil; yıllardır banka, e-posta ve sosyal medya hesaplarının peşindeler ve çaldıkları verileri toplu paketler halinde satıyorlar. Yeni olan, hedef listesine yapay zeka hesaplarının girmesi: içinde dolu bir kullanım limiti duran Claude hesabı, satılabilir bir mal haline geldi. Anthropic bu deseni tam da böyle fark etmiş; kullanıcı hiç aktif değilken limitleri hızla eriyen hesaplar, incelemede çalınmış oturumlara çıkmış.
Şunu da not edelim: çerez toplayan bir zararlı, tarayıcıdaki bütün oturumları toplar; Claude burada istisna değil, yalnızca ilk resmi uyarıyı yapan taraf. Aynı bilgisayardaki bankacılık, e-posta ve diğer yapay zeka oturumları da büyük olasılıkla aynı pakette el değiştirmiştir.
Anthropic'in önlemi nereye kadar yetiyor?
Şirket etkilenen hesaplarda oturumları kapatıyor, kayıtlı ödeme yöntemlerini kaldırıyor ve yetkisiz kullanımdan doğan ücretleri iade ediyor. Ancak kendisi de ekliyor: zararlı yazılım bilgisayarda durduğu sürece yeni açılan oturum da aynı şekilde çalınabilir. Yani asıl temizlik kullanıcının tarafında; cihaz temizlenmeden parola değiştirmek tek başına yetmiyor.
İade politikası zarar görenler için önemli bir jest; ama tablonun özeti şu: saldırının maliyetini şirket üstleniyor, kök neden ise kullanıcının cihazında durmaya devam ediyor.
Bu haber neden sizi de ilgilendiriyor?
Sahada gördüğümüz şu: yapay zeka abonelikleri artık şirketlerde lisanslı bir varlık. Max ya da kurumsal planlar hem ödediğiniz para hem de bağlı oldukları veri nedeniyle hırsızlar için cazip hale geldi. Çalınan bir oturum yalnızca kota kaybı değil; sohbet geçmişinize, projelerinize ve hesaba bağlı araçlara açılan bir kapı.
- Claude'a ve benzeri araçlara şirket işleri için girilen cihazlarda korsan yazılım, “ücretsiz crack” ve doğrulanmamış tarayıcı eklentisi barındırmayın; bilgi hırsızlarının ana bulaşma yolu bunlar.
- Şüphe halinde önce cihazı temizleyin, ardından tüm oturumları kapatın, parolayı en son değiştirin; sıra tersine dönerse temizlik boşa gider.
- Ekip hesaplarında kullanım grafiğini haftalık kontrol edin; kimsenin çalışmadığı saatlerde dolan limit en erken uyarı işaretidir.
Kaynaklar: BleepingComputer

Yazan
Muhammet Fatih Batman
Kurucu & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucusu.