Claude Token Hırsızlığı: Kullanıcılar Farkında Olmadan Hesap Kaybediyor
Anthropic'in Claude aboneleri, kötü amaçlı yazılımlar aracılığıyla çalınan oturum anahtarlarıyla tokenlarının gizlice tüketildiği bir saldırı dalgasıyla karşı karşıya. Kullanıcılar, faturalandırma detaylarındaki eksiklikler nedeniyle bu hırsızlığı aylarca fark edemiyor.
Token Tüketimi Şüphesi
Ağustos ayının başında, İngiltere'nin Doğu Sussex bölgesinde bağımsız bir yapay zeka danışmanı olan Grant De Swardt, Claude Max 20x hesabında tuhaf bir durum fark etti. O gün hiç çalışmamış olmasına rağmen token kullanımı sürekli artıyordu. Ertesi gün Claude'a bağladığı her şeyi devre dışı bıraktı ve yine de token tüketimi yükselmeye devam etti. De Swardt, TechCrunch'a yaptığı açıklamada, en net kontrollü aralıkta, hiçbir iş yapmadığı, planlanmış Cowork görevlerinin duraklatıldığı veya tamamlandığı, Dispatch/bulut yürütmenin devre dışı bırakıldığı ve ilgili yerel Claude Code görevinin olmadığı bir dönemde token kullanımının %45'ten %55'e çıktığını belirtti. Bu tüketimin kaynağını bulamayan De Swardt, Anthropic'e başvurarak kalem kalem döküm talep etti. Şirket bu talebi karşılamadı ancak bir sorun olduğunu kabul etti. Hesabını askıya aldı, tüm oturumlarını ve sunucu tarafındaki Claude Code tokenlarını geçersiz kıldı ve aylık 200 dolarlık aboneliğinin kalan süresi için kısmi iade yaptı.
Bu tür bir olay, yapay zeka hizmetlerinin sunduğu API ve oturum tabanlı erişim sistemlerinin güvenlik açıklarını gözler önüne seriyor. Kullanıcılar genellikle token kullanımını yalnızca toplam bakiyeleri üzerinden takip edebiliyor; kalem kalem döküm sunulmadığında, anormal tüketim fark edilse bile kaynağını tespit etmek neredeyse imkânsız hale geliyor. De Swardt'ın yaşadığı süreç, bu durumun hem bireysel hem de kurumsal kullanıcılar için ne kadar ciddi sonuçlar doğurabileceğini gösteriyor.
Saldırının Kaynağı
Anthropic'in soruşturması, ele geçirilmiş bir Claude oturum anahtarının yetkisiz Claude Code OAuth tokenları üretmek için kullanıldığını ortaya çıkardı. Şirket, hesabın yetkisiz bir üçüncü taraf hizmeti tarafından başkaları için etkinlik yürütmek amacıyla kullanılmış gibi göründüğünü ancak erişimin nasıl sağlandığını belirleyemediklerini söyledi. De Swardt, kimlik bilgilerinin veya oturum verilerinin bilgisi dışında alınmış olabileceğini ya da hesabın harici bir hizmete bağlanmış olabileceğini ifade etti. Yani bir bilgisayar korsanı, De Swardt'ın hesabına erişmiş ve tokenlarını gizlice tüketiyordu. Hesap destek birimi toplam kullanımı takip ettiği ancak kalem kalem döküm sunmadığı için bu tür bir hırsızlık aylarca fark edilmeden devam edebilirdi.
Saldırının temelinde yatan bilgi hırsızı zararlı yazılımlar (infostealer malware), kullanıcıların bilgisayarlarına bulaşarak tarayıcılarda saklanan oturum çerezlerini ve kimlik doğrulama verilerini çalıyor. Bu tür yazılımlar genellikle korsan yazılım indirme, sahte reklam tıklama veya kimlik avı e-postaları yoluyla yayılıyor. Anthropic, bu zararlı yazılımın doğrudan Claude kullanımından kaynaklanmadığını, ancak kullanıcıların cihazlarına bulaşması durumunda hesaplarının risk altına girdiğini belirtti. Şirket, şüpheli etkinlik tespit ettiğinde kullanıcıları oturumdan çıkarıyor, mevcut yetkilendirmeleri geçersiz kılıyor ve bazı durumlarda iade yapıyor. Ancak bu önlemler, saldırının kaynağını tamamen ortadan kaldırmıyor; kullanıcıların kendi cihaz güvenliklerini sağlamaları gerekiyor.
Diğer Mağdurlar
De Swardt, deneyimini Reddit'te paylaştığında yalnız olmadığını gördü. Bazı kullanıcılar hesaplarının izinsiz olarak otomatik yükseltildiğini ve kredi kartlarından tahsilat yapıldığını, kullanımın %0'dan %100'e fırladığını belirtti. Bir başkası, yalnızca birkaç komut ve web araması yapmasına rağmen 12 dakikada kullanımın %49'a ulaştığını aktardı. Bir Claude kullanıcısı ise üç gün boyunca hiç dokunmamasına rağmen hesabının maksimum token limitini her gün tükettiğini ve bu durumu GitHub'da raporladığını söyledi. Bu rapora da benzer deneyimler yaşayan başka kullanıcılar katıldı. İki kullanıcı, Anthropic'in kendilerini tokenlarının çalındığı konusunda uyardığı e-postaları paylaştı. E-postada, kötü niyetli bir aktörün bilgisayarlardan Claude oturumlarını çalmak için yaygın bilgi hırsızı zararlı yazılımlar kullandığı ve bu oturumlarla hesaplara erişip kullanımı tükettiği belirtiliyordu. Bilgi hırsızları, kullanıcının bilgisayarına yerleşerek kayıtlı şifreleri, oturum verilerini ve kimlik bilgilerini çalan bir zararlı yazılım türüdür. Anthropic, şüpheli etkinlik gördüğünde kullanıcıları oturumdan çıkardı, mevcut yetkilendirmeleri geçersiz kıldı, bazı iadeler yaptı ve kullanıcıları zararlı yazılım konusunda uyardı. Şirket ayrıca bu zararlı yazılımın Claude kullanımından kaynaklanmadığını, enfekte yazılım indirme veya reklamlara tıklama gibi çeşitli kaynaklardan bulaşabileceğini belirtti.
Bu olaylar, yalnızca bireysel kullanıcıları değil, aynı zamanda Claude'u iş akışlarına entegre eden küçük ve orta ölçekli işletmeleri de etkiliyor. De Swardt gibi bağımsız danışmanlar, günlük operasyonlarını yapay zeka araçları üzerinden yürüttükleri için hesap askıya alındığında iş süreçleri tamamen durabiliyor. Bu durum, yapay zeka bağımlılığının arttığı günümüzde güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha hatırlatıyor.
Kullanıcı Deneyimi ve Sonuç
De Swardt, bu uyarı e-postalarından birini almadı. Bilgisayarının ele geçirildiğine dair bir kanıt bulamadığını ve korsanların erişimi nasıl sağladığını hâlâ belirleyemediğini söyledi. Hesabı yaklaşık iki hafta sonra yeniden etkinleştirildi. Ancak hızlı destek alamaması ve kalem kalem döküm sunulmaması, onu Claude'dan soğuttu. Aboneliğini iptal ederek birden fazla modeli, daha uygun fiyatlı açık kaynak seçenekleri de destekleyen Cursor'a geçti. De Swardt, diğer modellerin Claude kadar iyi çalıştığını, Claude'un çok farklı veya daha iyi olmadığını, Anthropic sorunu çözmedikçe geri dönmeyi düşünmediğini belirtti. Ayrıca Anthropic'in hâlâ kullanıcıların tokenlarını neyin tükettiğini görmelerini sağlayacak araçlar sunmadığını ve kullanıcıların kendilerini koruyabilmesinin bir yolu olmadığını ifade etti. Anthropic, kullanıcıların kötüye kullanımı nasıl tespit edebileceğine dair bilgi talebine yanıt vermedi.
Bu tür güvenlik açıkları, yapay zeka hizmet sağlayıcılarının şeffaflık politikalarını yeniden gözden geçirmeleri gerektiğini ortaya koyuyor. Kullanıcıların anlık kullanım bildirimleri alabilmesi, anormal tüketim durumlarında otomatik uyarı sistemlerinin devreye girmesi ve detaylı döküm sunulması, bu tür mağduriyetlerin önüne geçilmesinde büyük önem taşıyor. Ayrıca, iki faktörlü kimlik doğrulama (2FA) gibi ek güvenlik katmanlarının zorunlu hale getirilmesi, hesapların ele geçirilme riskini önemli ölçüde azaltabilir.
Neden Önemli?
Bu olay, yapay zeka hizmetlerinin güvenlik açıklarını ve kullanıcı farkındalığının önemini gözler önüne seriyor. Türkiye'de de yapay zeka araçlarını yoğun kullanan bireysel geliştiriciler ve şirketler için bu durum kritik bir uyarı niteliği taşıyor. Yerel ekosistemde özellikle freelance geliştiriciler ve küçük yazılım firmaları, maliyet avantajı nedeniyle Claude gibi uluslararası hizmetlere yöneliyor. Ancak bu hizmetlerin güvenlik altyapısındaki eksiklikler, kullanıcıların hem maddi kayıplar yaşamasına hem de iş sürekliliğinin kesintiye uğramasına neden olabiliyor. Kullanıcılar, hesaplarının güvenliğini sağlamak için iki faktörlü kimlik doğrulamayı etkinleştirmeli, oturum bilgilerini düzenli olarak kontrol etmeli ve şüpheli etkinlikleri anında bildirmelidir. Ayrıca, hizmet sağlayıcıların şeffaf kullanım raporları sunması ve anormal tüketim durumlarında kullanıcıları hızlıca bilgilendirmesi, bu tür mağduriyetlerin önüne geçilmesinde büyük önem taşıyor. Anthropic gibi büyük oyuncuların bu konudaki eksiklikleri, kullanıcıların alternatif çözümlere yönelmesine neden olabilir ve sektördeki rekabeti etkileyebilir. Türkiye'deki kullanıcıların da bu tür güvenlik risklerine karşı bilinçli olması ve yerel yapay zeka çözümlerinin geliştirilmesine yatırım yapılması, uzun vadede daha güvenli bir ekosistem oluşturabilir.