Claude Hesaplarına Yeni Tehdit: Zararlı Yazılımlar
Siber Güvenlik Haberleri
Claude Hesaplarına Yeni Tehdit: Zararlı Yazılımlar Kullanım Kotanızı Tüketebilir
Yapay zekâ şirketi Anthropic, Claude kullanıcılarını hedef alan yeni bir siber güvenlik tehdidine karşı uyardı. Şirketin açıklamasına göre, bazı kötü niyetli kişiler kullanıcıların bilgisayarlarına bulaşan bilgi hırsızı yazılımlar aracılığıyla tarayıcıdaki aktif oturum bilgilerini ele geçiriyor.
Bu yöntemle saldırganların kullanıcı parolasını veya iki aşamalı doğrulama kodunu yeniden girmesine gerek kalmadan Claude hesaplarına erişebildiği belirtildi. Ele geçirilen hesapların özellikle ücretli kullanım kotasını tüketmek için kullanıldığı ifade ediliyor.
Parola Çalınmadan Hesaba Erişim Sağlanabiliyor
Saldırının doğrudan Anthropic altyapısındaki bir veri sızıntısından kaynaklanmadığı vurgulanıyor. Asıl risk, kullanıcının bilgisayarına bulaşan zararlı yazılımın tarayıcıda açık olan oturuma ait çerezleri ve oturum verilerini çalması.
Bu veriler, hesabın ilgili tarayıcıda zaten doğrulanmış olduğunu gösterdiği için saldırganın parola girmeden oturumu kullanmasına imkân verebiliyor. Bu tür saldırılar, siber güvenlik dünyasında “oturum ele geçirme” olarak adlandırılıyor.
Anthropic Etkilenen Hesaplarda İşlem Yapıyor
Anthropic’in şüpheli etkinlik tespit ettiği kullanıcıların oturumlarını kapattığı, kayıtlı ödeme yöntemlerini kaldırdığı ve yetkisiz ücretlendirmeler için iade süreci başlattığı bildirildi.
Kullanıcıların özellikle ücretsiz yazılım, korsan uygulama, şüpheli tarayıcı eklentisi ve sahte güncelleme dosyalarına karşı dikkatli olması gerekiyor. Bu tür yazılımlar yalnızca Claude değil; e-posta, sosyal medya, bankacılık ve diğer çevrim içi hesaplar için de ciddi risk oluşturabiliyor.
Kullanıcılar Ne Yapmalı?
Claude hesabında olağan dışı kullanım, kota tükenmesi veya tanımadığı işlemler gören kullanıcıların şu adımları uygulaması öneriliyor:
-
Claude hesabından tüm cihazlarda çıkış yapmak,
-
Parolasını değiştirmek,
-
Tarayıcıdaki eklentileri kontrol edip güvenmediği eklentileri kaldırmak,
-
Bilgisayarda güncel bir güvenlik taraması çalıştırmak,
-
Kayıtlı ödeme yöntemleri ve hesap hareketlerini incelemek.
Yapay zekâ araçları günlük işlerin önemli bir parçası hâline gelirken, hesap güvenliği de yalnızca güçlü parola kullanımıyla sınırlı kalmıyor. Cihaz ve tarayıcı güvenliği, aktif oturumların korunması açısından her zamankinden daha kritik görülüyor.
- KATEGORİLER:
- | Siber Güvenlik Haberleri |




You must be logged in to post a comment Giriş