Yapay zeka platformu Claude, kullanıcı hesaplarının şifre gerektirmeyen bir yöntemle ele geçirilmesi sorunuyla karşı karşıya. Saldırganlar, Vidar, LummaC2 ve StealC gibi bilgi hırsızı zararlı yazılımları kullanarak tarayıcılardaki aktif oturum çerezlerini çalıyor. Bu yöntem, iki aşamalı doğrulama sistemini devre dışı bırakarak saldırganların hesaplara doğrudan erişim sağlamasına olanak tanıyor.
Bağımsız araştırmacı Grant De Swardt, hesabındaki kullanım kotasının kendisi işlem yapmadığı halde hızla tükendiğini fark ederek durumu raporladı. De Swardt, "Hiç çalışmadığım hâlde kotamın iyice azaldığını gördüm" ifadesiyle durumu özetledi. Yaşanan bu şüpheli artışlar üzerine Anthropic, etkilenen hesapları askıya alarak mevcut oturumları geçersiz kıldı ve bazı mağdurlara ücret iadesi gerçekleştirdi.
Ancak güvenlik uzmanları, sorunun tam olarak çözülmediği konusunda uyarıyor. Anthropic, kullanıcılara hangi cihazın veya zaman diliminin kotayı tükettiğine dair ayrıntılı bir döküm sunmuyor. Ayrıca, cihazdaki zararlı yazılım temizlenmediği sürece yeni oturumların da tekrar çalınma riski bulunuyor. Reddit ve GitHub gibi platformlarda benzer şikayetlerin artması, kullanıcıların cihaz güvenliğini daha sıkı denetlemesi gerektiğini ortaya koyuyor. Şirketin, kullanıcıların hesap hareketlerini takip edebileceği şeffaf bir raporlama sistemi geliştirmesi bekleniyor.