Claude Kullanıcıları Dikkat: Anthropic’ten Hesap Güvenliği İçin Kritik Adım
Siber Saldırganlar Claude Oturumlarını Hedef Alıyor
Yapay zeka dünyasının devlerinden Anthropic, son dönemde artan siber saldırılar karşısında kullanıcılarını korumak adına radikal bir karara imza attı. Şirket, kullanıcıların aktif oturumlarını zorunlu olarak sonlandırdığını duyurdu. Peki, bu ani aksiyonun arkasında ne var? Görünüşe göre, infostealer (bilgi hırsızı) olarak adlandırılan zararlı yazılımlar, kullanıcıların kişisel bilgisayarlarından aktif Claude oturum bilgilerini ele geçirerek hesapları manipüle etmeye başladı.
Hırsızlar Oturum Çerezlerini Nasıl Kullanıyor?
Saldırganlar, kurbanların bilgisayarlarına sızan genel amaçlı zararlı yazılımlar aracılığıyla tarayıcıdaki çerezleri (cookies) kopyalıyor. Bu çerezler, sistemin sizi tekrar tekrar şifre girmeden tanımasını sağlayan dijital anahtarlar niteliğinde. Saldırganlar bu anahtarları kullanarak, hesap sahibinin iki faktörlü doğrulama (2FA) mekanizmasını devre dışı bırakıyor ve sanki cihazın başındaymış gibi oturuma devam edebiliyor. Anthropic, şu ana kadar Vidar, Lumma, StealC, RedLine, Acreed ve Atomic Stealer (AMOS) olmak üzere toplamda 6 farklı zararlı yazılım ailesinin bu süreçte parmağı olduğunu tespit etti.
Claude Artık Arka Planda Çalışabiliyor: Bilgisayar Kontrolünde Yeni Dönem
Haberi OkuGüvenliğinizi Sağlamak İçin Hangi Adımları İzlemelisiniz?
Anthropic, sadece oturumları sonlandırmakla kalmayıp, kayıtlı ödeme yöntemlerini de güvenlik gerekçesiyle sildiğini ve haksız yere yapılan harcamaları iade ettiğini açıkladı. Ancak şirket bir konuda çok net: Bilgisayarınızda hala zararlı bir yazılım varsa, yeniden giriş yapmanız durumunda session token bilgileriniz tekrar çalınabilir. Bu durumdan korunmak için şu adımları izlemelisiniz:
- Öncelikle bilgisayarınızdaki tüm zararlı yazılımları detaylı bir tarama ile temizleyin.
- Claude hesabınıza bağlı e-posta adresinizin şifresini güncelleyin ve mutlaka iki faktörlü doğrulamayı aktif hale getirin.
- Sistemi tamamen güvenli hale getirdiğinizden emin olmadan ödeme yönteminizi hesabınıza tekrar eklemeyin.
Yapay zeka platformlarına yönelik bu "hesap ticareti" pazarı, siber suçlular için ciddi bir gelir kapısı haline gelmiş durumda. Kendi dijital güvenliğiniz için tarayıcınıza kaydedilen çerezlerin ve bilgisayarınızdaki bilinmeyen indirmelerin peşini bırakmamanızda fayda var. Sizin de hesaplarınızda son günlerde olağan dışı bir kullanım limit aşımı dikkatinizi çekti mi?
Henüz yorum yapılmamış. İlk yorumu siz yapın!