Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Vesti, 10.08.2026, 13:00 PM
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristup Anthropicovim Claude AI modelima po ceni koja iznosi svega 5 do 15% zvanične cene.
Ponuda je privukla oko 900 korisnika, koji pristup plaćaju kriptovalutama i dobijaju API ključ, zajedno sa instrukcijama kako da svoje razvojne alate podese tako da se umesto sa Anthropicovim serverima povezuju sa serverima Poison Claude-a.
Korisnici naizgled dobijaju iste odgovore Claude modela, ali iza ogromnog popusta ne stoji nikakav poseban dogovor sa kompanijom Anthropic.
Prema istraživačima, Poison Claude zloupotrebljava besplatne kredite koje Amazon Web Services (AWS) nudi novim korisnicima. Anthropicovi Claude modeli dostupni su preko AWS-ove platforme Bedrock, a novi AWS korisnici mogu dobiti 200 dolara besplatnih kredita.
Operateri Poison Claude-a masovno kreiraju lažne AWS naloge koristeći lažne identitete i jednokratne imejl adrese, a zatim njihove besplatne kredite objedinjuju u zajednički fond. Kada korisnik pošalje zahtev Claude-u, Poison Claude ga prosleđuje preko jednog od tih naloga. Kada se njegovi besplatni krediti potroše, sistem prelazi na sledeći nalog.
Istraživači upozoravaju da mnogo veći problem za korisnike predstavlja činjenica da komunikacija sa Claude-om najpre prolazi kroz servere Poison Claude-a.
To znači da operateri servisa potencijalno mogu da vide svaki prompt koji korisnik pošalje, uključujući programski kod, poslovne dokumente, lične podatke, API ključeve, lozinke i druge osetljive informacije koje korisnici unesu u AI alat.
Istraživači kompanije Okta pronašli su i nezaštićeni API endpoint Poison Claude-a koji je otkrio da je deo infrastrukture servisa hostovan u Indiji, kao i određene informacije o korisnicima koji su plaćali uslugu.
Okta je identifikovala i sličnu operaciju pod nazivom Ecomagent, koja na sličan način zloupotrebljava promotivne kredite Google Cloud-a.
Ovakvi servisi predstavljaju poseban rizik za kompanije čiji zaposleni mogu da koriste nezvanične i jeftinije AI servise bez znanja IT odeljenja. Osim što organizacija nema kontrolu nad tim gde njeni podaci završavaju, zaposleni mogu nesvesno da proslede poverljive poslovne informacije infrastrukturi kojom upravljaju nepoznate osobe.
Stručnjaci zato preporučuju kompanijama da jasno definišu koje AI servise zaposleni smeju da koriste i da prema podacima koji se unose u AI alate primenjuju ista pravila zaštite kao i prema drugim kanalima preko kojih se dele poverljive informacije.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





