Siber güvenlik araştırmacıları, yeraltı siber suç forumlarında ve mesajlaşma platformlarında yapay zeka (YZ) modellerine yasa dışı erişim sunan altıdan fazla hizmet reklamı keşfetti.
Bu hizmetlerden biri olan Poison Claude, Opus 4.8, Opus 4.7, Opus 4.6 ve Sonnet 4.6 dahil olmak üzere Anthropic'in büyük dil modellerine (LLM) erişim vaat ediyor.
Okta araştırmacıları Jeremy Kirk ve Mathew Woodyard, Salı günü yayınladıkları analizlerinde, "Poison Claude reklamları, hizmetin ucuz token'ları nasıl sunabildiğini açıklıyor: AWS'deki Bedrock hesapları için 100 ABD doları bonus kredi gibi ücretsiz bonus kredilerden yararlanarak," dedi.
Araştırmacılar, "Hizmet, web sitesinde açıkça şunu belirtiyor: 'Bu hesapları havuzumuza ekliyoruz, talebiniz perde arkasında belirli bir hesaba yönlendirilir (bunu görmezsiniz) ve modele bağlı olarak resmi token başına fiyatın %5-15'i kadar ücretlendirilirsiniz.'" ifadelerini aktardı.
Poison Claude, ödemeleri kripto para birimleriyle kabul ediyor. Müşteri ödemeyi tamamladıktan sonra, Anthropic uyumlu bir API için bir API anahtarı sağlanıyor ve geliştirme ortamlarının (yani Claude Code) Anthropic yerine Poison Claude API'sini kullanması için belirli ortam değişkenlerini ayarlamaları talimatı veriliyor.
Girilen prompt'lar daha sonra Poison Claude'un API'sinden Anthropic'e iletilir ve yanıtlar aynı şekilde müşteriye geri döner.
Kimlik güvenliği şirketi, bir yapılandırma hatasının API'nin "api.claudeopus[.]shop/api/status" uç noktasını açığa çıkardığını söyledi. Bu uç nokta sorgulandığında, toplam kullanıcı sayısını 881 ve aktif kullanıcı sayısını 872 olarak döndürüyor. Açıklık o zamandan beri giderildi.
Poison Claude için ana alan adı olan poison-claude.bitsender[.]top, kaynak IP adresini gizlemek için Cloudflare'in CDN'si arkasında barındırılıyor. Sorumlu ifşanın ardından Cloudflare, sitenin önüne bir kimlik avı uyarısı yerleştirdi, ancak bot koruması için Cloudflare Turnstile kullanan API alan adıyla ilgili "işlem yapmayı reddettiği" görülüyor.