Anthropic, çalınan oturum çerezleri hesapları ele geçirince Claude kullanıcılarını zorla çıkardı
Bilgi hırsızı zararlı yazılımlar etkin Claude oturum çerezlerini aldı ve bu çerezleri yeniden göndererek parola ile iki adımlı doğrulamayı atladı; etkilenen hesaplarda kullanım hakları tüketildi, izinsiz harcamalar yapıldı. Anthropic hesapları zorla oturumdan çıkardı, kayıtlı kartları sildi ve harcamaları iade etti; ancak bu adım zararlı yazılımı bilgisayardan kaldırmıyor. Şirket kaç hesabın etkilendiğini ya da tek oturum açma korumalı koltukların etkilenip etkilenmediğini açıklamadı.
Yapay Zekâ··Gece
Çalınan çerezler saldırganların girişi tamamen atlamasını sağladı
VentureBeat, bilgi hırsızı zararlı yazılımların kullanıcıların bilgisayarlarındaki etkin Claude oturum çerezlerini aldığını bildiriyor. Windows tarafında Vidar, LummaC2, StealC, RedLine ve Acreed; macOS tarafında Atomic Stealer öne çıkıyor. Oturum çerezi daha önce yapılmış bir girişi kanıtladığı için saldırganlar çerezi yeniden gönderdiğinde ne parola ekranı ne de iki adımlı doğrulama devreye giriyor; hesap sahibi hiçbir uyarı almadan hesabını kaybediyor. Haber sitesine göre açığa çıkan alan sohbet geçmişini, yüklenen dosyaları ve Gmail ile Google Drive dahil yetkilendirilmiş bağlantıları kapsıyor. Etkilenen koltuklar kartla faturalanan bireysel hesaplar; hiçbir Claude kurum yöneticisi bu erişimi tek başına iptal edemiyor.[1]
Anthropic hesapları zorla çıkardı ve harcamaları iade etti
Engadget, Anthropic'in etkilenen hesapları zorla oturumdan çıkardığını, kayıtlı ödeme kartlarını sildiğini ve izinsiz yapılan harcamaları iade ettiğini, kullanıcılara da kendileri Claude'u kullanmazken kullanım haklarının yenilenip sonra tükendiğini görmelerinin muhtemelen saldırının işareti olduğunu bildirdiğini aktarıyor. Zorunlu çıkış saldırganın elindeki çerezi de geçersiz kılıyor, çünkü çerez kendisini üreten oturumla birlikte ölüyor; ancak haber sitesi bu adımın bilgisayardaki zararlı yazılımı kaldırmadığını vurguluyor. Anthropic etkilenen kullanıcılardan önce zararlıyı temizlemelerini, e-posta parolasını değiştirmelerini ve iki adımlı doğrulamayı açmalarını, ödeme yöntemini de ancak bu adımlardan sonra yeniden eklemelerini istedi. Şirket kaç hesabın etkilendiğini açıklamadı.[2]
Araçlar genel amaçlı, risk oturumdan çıkışı aşıyor
Hırsızlığın arkasındaki zararlı yazılımlar Claude'a özgü değil: VentureBeat ve Engadget, ikisi de Vidar, LummaC2, StealC, RedLine, Acreed ve Atomic Stealer'ı, çerez kullanan herhangi bir hizmetten oturum çerezi alabilen genel amaçlı kimlik bilgisi hırsızları olarak adlandırıyor. Anthropic'in zorunlu çıkışı çalınan oturumu kapatıyor, ama risk cihazdaki zararlı yazılım temizlenene kadar sürüyor. Tek oturum açma Team ve Enterprise koltuklarını korurken, burada etkilenen kartla faturalanan bireysel hesaplarda bu erişimi iptal edebilecek bir yönetici yok.[1], [2]