Anthropic, bazı Claude kullanıcılarının bilgisayarlarında bulunan infostealer kötü amaçlı yazılımının aktif oturumları çaldığını ve bu oturumlarla hesaplara girilerek kullanım kotasının tüketildiğini açıkladı. Şirket, etkilenen hesaplardan oturumları sonlandırarak, kaydedilmiş ödeme yöntemlerini kaldırarak ve yetkisiz olarak algılanan ücretleri iade ederek tedbir aldı. Bildirim, Reddit'te paylaşılan bir e-posta yoluyla kullanıcılara ulaştırıldı.
Şirketin araştırmasına göre, Vidar, LummaC2, StealC, RedLine ve Acreed gibi yaygın infestealer aileleri Windows sistemlerinde, ayrıca küçük sayıda Mac'te Atomic Stealer (AMOS) tespit edildi. Bu zararlı yazılımlar genellikle kötü niyetli indirmeler veya zararlı uygulamalar aracılığıyla sisteme sızar ve tarayıcı şifreleri, oturum çerezleri ve diğer uygulamaların kimlik bilgileri gibi yerel verileri toplar; Claude oturumu da bu toplanan veriler arasından ayrıştırılarak kötü niyetli aktör tarafından kullanılır. Bu sayede saldırgan, şifre ve iki faktörlü kimlik doğrulama adımlarını atlayarak zaten oturum açmış bir tarayıcı oturumunu kopyalayabilir.
Anthropic, kullanıcıların bilgisayarlarında kalan zararlı yazılımı temizlemelerini önerirken, sadece Claude oturumundan çıkmanın zararlı yazılımı kaldırmadığını vurguladı. Etkilenen kullanıcılaraş
