Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Vesti, 10.08.2026, 13:00 PM
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristup Anthropicovim Claude AI modelima po ceni koja iznosi svega 5 do 15% zvanične cene.
Ponuda je privukla oko 900 korisnika, koji pristup plaćaju kriptovalutama i dobijaju API ključ, zajedno sa instrukcijama kako da svoje razvojne alate podese tako da se umesto sa Anthropicovim serverima povezuju sa serverima Poison Claude-a.
Korisnici naizgled dobijaju iste odgovore Claude modela, ali iza ogromnog popusta ne stoji nikakav poseban dogovor sa kompanijom Anthropic.
Prema istraživačima, Poison Claude zloupotrebljava besplatne kredite koje Amazon Web Services (AWS) nudi novim korisnicima. Anthropicovi Claude modeli dostupni su preko AWS-ove platforme Bedrock, a novi AWS korisnici mogu dobiti 200 dolara besplatnih kredita.
Operateri Poison Claude-a masovno kreiraju lažne AWS naloge koristeći lažne identitete i jednokratne imejl adrese, a zatim njihove besplatne kredite objedinjuju u zajednički fond. Kada korisnik pošalje zahtev Claude-u, Poison Claude ga prosleđuje preko jednog od tih naloga. Kada se njegovi besplatni krediti potroše, sistem prelazi na sledeći nalog.
Istraživači upozoravaju da mnogo veći problem za korisnike predstavlja činjenica da komunikacija sa Claude-om najpre prolazi kroz servere Poison Claude-a.
To znači da operateri servisa potencijalno mogu da vide svaki prompt koji korisnik pošalje, uključujući programski kod, poslovne dokumente, lične podatke, API ključeve, lozinke i druge osetljive informacije koje korisnici unesu u AI alat.
Istraživači kompanije Okta pronašli su i nezaštićeni API endpoint Poison Claude-a koji je otkrio da je deo infrastrukture servisa hostovan u Indiji, kao i određene informacije o korisnicima koji su plaćali uslugu.
Okta je identifikovala i sličnu operaciju pod nazivom Ecomagent, koja na sličan način zloupotrebljava promotivne kredite Google Cloud-a.
Ovakvi servisi predstavljaju poseban rizik za kompanije čiji zaposleni mogu da koriste nezvanične i jeftinije AI servise bez znanja IT odeljenja. Osim što organizacija nema kontrolu nad tim gde njeni podaci završavaju, zaposleni mogu nesvesno da proslede poverljive poslovne informacije infrastrukturi kojom upravljaju nepoznate osobe.
Stručnjaci zato preporučuju kompanijama da jasno definišu koje AI servise zaposleni smeju da koriste i da prema podacima koji se unose u AI alate primenjuju ista pravila zaštite kao i prema drugim kanalima preko kojih se dele poverljive informacije.
Izdvojeno
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima
Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje
Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme
Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





