---
title: "Siber Saldırganlar Claude Abonelerinin Token'larını Çalıyor: Geliştiriciler İçin Güvenlik ve İzleme Çıkarımları"
url: https://blog.edumints.com/siber-saldirganlar-claude-abonelerinin-tokenlarini-caliyor-g-hev9x4rc
category: "DevOps"
date: 2026-09-09T07:11:12.867Z
publisher: Edumints Blog
lang: tr-TR
source_name: "technews"
source_url: https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/
---

# Siber Saldırganlar Claude Abonelerinin Token'larını Çalıyor: Geliştiriciler İçin Güvenlik ve İzleme Çıkarımları

## Arka Planda Sessizce Tükenen Token'lar
İngiltere'de bağımsız yapay zeka danışmanı olarak çalışan Grant De Swardt, Claude Max 20x hesabında hiçbir işlem yapmadığı günlerde bile token tüketiminin hızla arttığını fark etti. Şüpheli durumu test etmek amacıyla Claude ile bağlantılı tüm servisleri kapattı, Cowork görevlerini durdurdu ve bulut yürütmesini devre dışı bıraktı. Ancak yapılan kontrollü testte, yerel bir Claude Code görevi çalışmadığı halde kullanım oranının **%45'ten %55'e yükseldiği** görüldü.

## Destek Süreci ve İş Akışındaki Ciddi Kesinti
De Swardt, token kullanımının ayrıntılı dökümünü almak için Anthropic desteğiyle iletişime geçti. Ancak şirket, kümülatif kullanım verilerini takip etmesine rağmen kalem bazlı (itemized) bir harcama raporu sunamadı. Hesapta bir anormallik olduğunu onaylayan Anthropic; tüm oturumları ve sunucu taraflı Claude Code belirteçlerini geçersiz kıldı, hesabı askıya aldı ve aylık 200 dolarlık aboneliğin kalan süresi için 44,49 sterlin iade gerçekleştirdi. KOBİ'ler için e-postalardaki siparişleri muhasebe sistemine aktaran otonom ajanlar geliştiren ve tüm iş süreçlerini yapay zeka üzerinden yürüten De Swardt için bu ani hesap kapatma büyük bir operasyonel krize dönüştü.

## Saldırının Anatomisi: Ele Geçirilen Oturum Anahtarları
Anthropic tarafından yürütülen inceleme, saldırının perde arkasını aydınlattı: Ele geçirilen bir Claude oturum anahtarı (session key), yetkisiz Claude Code OAuth belirteçleri üretmek amacıyla kullanılmıştı. Yetkisiz bir üçüncü taraf servisin, başka kişilerin işlemlerini De Swardt'ın hesabı üzerinden gizlice yürüttüğü belirlendi. Şirket, erişimin kimlik hırsızlığıyla mı yoksa harici bir entegrasyonla mı sağlandığını kesinleştiremedi. Kalem bazlı kullanım takibi bulunmadığından, bu sızıntının aylarca fark edilmeden sürebileceği vurgulandı.

## Topluluk Bildirimleri: Benzer Mağduriyetler
De Swardt'ın deneyimini Reddit'te paylaşmasının ardından gelen onlarca yorum, meselenin tekil olmadığını gösterdi:
- **Onaysız Paket Yükseltme:** Bir kullanıcının hesabı rızası olmadan üst pakete geçirildi, kredi kartından ödeme alındı ve kullanım dokunulmadığı halde anında %0'dan %100'e fırladı.
- **Aşırı Hızlı Kotasyon:** Başka bir kullanıcı, yalnızca iki istem ve basit bir web araması yapmasına rağmen kotasının 12 dakika içinde %0'dan %49'a çıktığını aktardı.
- **Sürekli Tüketim:** Bir diğer kullanıcı ise hesabını üç gün boyunca hiç açmadığı halde günlük azami limitinin tükendiğini belirterek GitHub üzerinde hata kaydı paylaştı.

## Geliştiriciler İçin Öğrenme ve Yazılım Çıkarımları
Bu vaka, üretim seviyesinde yapay zeka ve ajan mimarileri inşa eden mühendisler için şu kritik önlemleri öne çıkarıyor:
- **Oturum ve Belirteç Yönetimi:** Geliştirme araçlarına yetki veren oturum anahtarları ile OAuth belirteçleri düzenli denetlenmeli, kullanılmayan oturumlar derhal sonlandırılmalıdır.
- **Detaylı Observability (İzlenebilirlik):** Yalnızca kümülatif harcama yerine istek bazlı token tüketimini izleyen mekanizmalar ve API ağ geçitleri kurgulanmalıdır.
- **Yedekli Ajan Altyapısı:** Kritik iş süreçlerini tek bir hesaba bağlamak yerine, beklenmedik askıya alma durumlarına karşı yedekli sağlayıcı stratejileri geliştirilmelidir.

[Orijinal kaynağa buradan ulaşabilirsiniz.](https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/)

---

Bu konuyu derinlemesine öğrenmek isterseniz: [API Anahtarı](https://edumints.com/kesfet/google-ai-studio-kullanm-rehberi-joou) modülüne göz atın.

---

**Kaynak:** [technews](https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers/)
**Yayıncı:** [Edumints Blog](https://blog.edumints.com) · Alıntılarken bu URL'ye bağlantı verin: https://blog.edumints.com/siber-saldirganlar-claude-abonelerinin-tokenlarini-caliyor-g-hev9x4rc
