Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Vesti, 10.08.2026, 13:00 PM
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristup Anthropicovim Claude AI modelima po ceni koja iznosi svega 5 do 15% zvanične cene.
Ponuda je privukla oko 900 korisnika, koji pristup plaćaju kriptovalutama i dobijaju API ključ, zajedno sa instrukcijama kako da svoje razvojne alate podese tako da se umesto sa Anthropicovim serverima povezuju sa serverima Poison Claude-a.
Korisnici naizgled dobijaju iste odgovore Claude modela, ali iza ogromnog popusta ne stoji nikakav poseban dogovor sa kompanijom Anthropic.
Prema istraživačima, Poison Claude zloupotrebljava besplatne kredite koje Amazon Web Services (AWS) nudi novim korisnicima. Anthropicovi Claude modeli dostupni su preko AWS-ove platforme Bedrock, a novi AWS korisnici mogu dobiti 200 dolara besplatnih kredita.
Operateri Poison Claude-a masovno kreiraju lažne AWS naloge koristeći lažne identitete i jednokratne imejl adrese, a zatim njihove besplatne kredite objedinjuju u zajednički fond. Kada korisnik pošalje zahtev Claude-u, Poison Claude ga prosleđuje preko jednog od tih naloga. Kada se njegovi besplatni krediti potroše, sistem prelazi na sledeći nalog.
Istraživači upozoravaju da mnogo veći problem za korisnike predstavlja činjenica da komunikacija sa Claude-om najpre prolazi kroz servere Poison Claude-a.
To znači da operateri servisa potencijalno mogu da vide svaki prompt koji korisnik pošalje, uključujući programski kod, poslovne dokumente, lične podatke, API ključeve, lozinke i druge osetljive informacije koje korisnici unesu u AI alat.
Istraživači kompanije Okta pronašli su i nezaštićeni API endpoint Poison Claude-a koji je otkrio da je deo infrastrukture servisa hostovan u Indiji, kao i određene informacije o korisnicima koji su plaćali uslugu.
Okta je identifikovala i sličnu operaciju pod nazivom Ecomagent, koja na sličan način zloupotrebljava promotivne kredite Google Cloud-a.
Ovakvi servisi predstavljaju poseban rizik za kompanije čiji zaposleni mogu da koriste nezvanične i jeftinije AI servise bez znanja IT odeljenja. Osim što organizacija nema kontrolu nad tim gde njeni podaci završavaju, zaposleni mogu nesvesno da proslede poverljive poslovne informacije infrastrukturi kojom upravljaju nepoznate osobe.
Stručnjaci zato preporučuju kompanijama da jasno definišu koje AI servise zaposleni smeju da koriste i da prema podacima koji se unose u AI alate primenjuju ista pravila zaštite kao i prema drugim kanalima preko kojih se dele poverljive informacije.
Izdvojeno
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





