4 Ağustos'ta, Birleşik Krallık'ın East Sussex bölgesinde bağımsız bir yapay zeka danışmanı olan Grant De Swardt, Claude Max 20x hesabında tuhaf bir durum fark etti. O gün hiç çalışmamış olmasına rağmen token kullanımının arttığını gördü.
Ertesi gün Claude'a bağlı her şeyi kapattı ve platformu hiç kullanmadı. Ancak token tüketimi yine de artmaya devam etti. De Swardt, TechCrunch'a yaptığı açıklamada durumu şöyle özetledi: “En net kontrol aralığında, hiçbir iş yapmadığım, planlanmış Cowork görevleri durdurulduğu veya tamamlandığı, Dispatch/bulut yürütme devre dışı bırakıldığı ve yerel olarak çalışan aktif bir Claude Code görevi olmadığı halde kullanım oranım %45'ten %55'e yükseldi.”
Peki token kotasını ne tüketiyordu? Hiçbir fikri yoktu, bu yüzden Anthropic ile iletişime geçerek detaylı bir kullanım dökümü istedi. Anthropic böyle bir döküm sunmadı ancak ortada garip bir durum olduğunu kabul etti. Şirket, ücretli hesabını askıya aldı, tüm oturumlarını ve sunucu tarafındaki Claude Code tokenlarını geçersiz kıldı ve aylık 200 dolarlık aboneliğinin kalan süresi için 44,49 sterlinlik kısmi bir iade yaptı.
Hesabın askıya alınması işlerinde büyük bir aksaklığa yol açtı. TechCrunch'a konuşan De Swardt, küçük ve orta ölçekli işletmelere yapay zeka ajanları kurma konusunda yardımcı oluyor; adeta kiralık bir saha mühendisi gibi e-postalardaki satın alma siparişi verilerini muhasebe yazılımlarına otomatik aktarmak gibi görevleri kurguluyor.
Tek başına çalışan bir girişimci olarak, kendi işinin tüm günlük idari görevlerinde, web sitesi tasarımında ve kodlamada da bu ajanlara güveniyor. “Bugünlerde her şey yapay zeka üzerinden yürüyor” diyor.
Anthropic yaptığı soruşturmanın ardından De Swardt'a suçluyu bulduğunu açıkladı: Ele geçirilmiş bir Claude oturum anahtarı, yetkisiz Claude Code OAuth tokenları oluşturmak için kullanılmıştı. Şirket ona, hesabın “başkaları adına işlem yapmak için yetkisiz görünen üçüncü taraf bir hizmet tarafından kullanıldığını gösterdiğini, ancak erişimin nasıl sağlandığını belirleyemediklerini” söyledi. De Swardt, TechCrunch'a şunları ekledi: “Kanıtların, kimlik bilgilerinin/oturum verilerinin bilgim dışında ele geçirildiği veya hesabın harici bir hizmete bağlandığı senaryolarıyla tutarlı olduğunu söylüyorlar.”
Başka bir deyişle, bir hacker De Swardt'ın hesabına erişim sağlamış ve tokenlarını gizlice sömürüyordu. Müşteri hizmetleri toplam kullanımı takip etse de detaylı kullanımı takip etmediği için, bu tür bir hırsızlık aylarca fark edilmeden devam edebilirdi.
Yaşadıklarını Reddit'te paylaştı ve 80 yorumun ardından yalnız olmadığını fark etti. Bir kullanıcı, hesabının “onayı olmadan otomatik olarak yükseltildiğini, kredi kartından çekim yapıldığını ve kendisi hiç dokunmadan kullanım oranının otomatik olarak %0'dan %100'e fırladığını” iddia etti. Başka bir kullanıcı ise hesabını sadece birkaç prompt ve bir web araması için kullandığı halde kullanım oranının 12 dakika içinde %0'dan %49'a çıktığını gördü.
Bir Claude kullanıcısı, hesabını hiç kullanmadığı halde üç gün üst üste maksimum token limitini tükettiğini fark edince bu durum hakkında GitHub'da bir hata raporu oluşturdu. Tıpkı Reddit'teki gönderide olduğu gibi, burada da diğer kullanıcılar benzer deneyimlerini paylaştı.
Bu kullanıcılardan ikisi, Anthropic'ten gelen ve şirketin tokenlarının çalındığını tespit edip kendilerini uyardığı e-postaları paylaştı.
İlgili e-postada şu ifadeler yer alıyordu: “Kötü niyetli bir aktörün, insanların bilgisayarlarından Claude oturumlarını çalmak için yaygın bilgi çalan (infostealer) kötü amaçlı yazılımlar kullandığını ve ardından bu oturumları kullanarak Claude hesaplarına erişip kotalarını tükettiğini yakın zamanda fark ettik.” Bilgi çalan yazılımlar, kullanıcının bilgisayarına bulaşarak kayıtlı şifreleri, oturum verilerini ve giriş bilgilerini çalan bir tür kötü amaçlı yazılımdır.
Anthropic şüpheli faaliyetler gördüğünde kullanıcıların oturumlarını kapattı, mevcut yetkilendirmeleri geçersiz kıldı, bazı iadeler yaptı ve bilgisayarlarında kötü amaçlı yazılım olabileceği konusunda onları uyardı.
Şirket ayrıca bu kötü amaçlı yazılımın Claude kullanmaktan kaynaklanmadığını da belirtti. Bu tür yazılımlar, enfekte yazılımları indirmek veya enfekte reklamlara tıklamak gibi çevrimiçi birçok kaynaktan bulaşabiliyor.
Ancak Anthropic, De Swardt'a bu uyarı e-postalarından birini göndermedi. De Swardt, bilgisayarının ele geçirildiğine dair hiçbir kanıt bulamadığında ısrarcı ve hackerların erişimi nasıl sağladığını hala belirleyecek bir yolu olmadığını söylüyor.
De Swardt'ın Claude hesabı yaklaşık iki hafta sonra yeniden açıldı. Ancak konuyla ilgili hızlı yardım alamaması ve detaylı kullanım dökümü sunulmaması Claude'a olan bakışını değiştirdi. Aboneliğini iptal ederek, daha uygun fiyatlı açık kaynak seçenekleri de dahil olmak üzere birden fazla modeli kullanma imkanı sunan Cursor'a geçti.
Deneyimlerine göre bu diğer modeller de Claude kadar iyi çalışıyor. “Aralarında o kadar da büyük bir fark yok veya daha iyi değiller” diyen De Swardt, “[Anthropic] bu sorunu herhangi bir şekilde gerçekten çözmeden” geri dönmeyi düşünmediğini sözlerine ekledi.
Anthropic'in hala kullanıcıların tokenlarını neyin tükettiğini görmelerini sağlayacak araçlardan yoksun olduğunu belirten De Swardt, “Bu insanların kendilerini koruyabilecekleri bir yol olduğunu düşünmüyorum” dedi.
Kullanıcıların kötüye kullanımı nasıl tespit edebileceğine dair bilgi istendiğinde ise Anthropic yorum yapmayı reddetti.