Skip to content

“Poison Claude”: Varimüügikanal pakub soodushinnaga Claude’i juurdepääsu – haldaja loeb kõiki päringuid

Lühidalt: Varimüügiteenus “Poison Claude” müüb soodushinnaga juurdepääsu Anthropicu mudelitele, kuid teenuse haldajal on täielik ülevaade kõikidest klientide päringutest, mis tekitab ettevõtetele märkimisväärse andmete avalikuks tuleku riski.

Turbeuurijad on tuvastanud üle poole tosina varimüügiteenuse, mis pakuvad ebaseaduslikku juurdepääsu tehisintellektimudelitele. Üks nendest, “Poison Claude”, lubab soodustingimustel juurdepääsu Anthropicu mudelitele, näiteks Opus 4.8, Opus 4.7, Opus 4.6 ja Sonnet 4.6, samal ajal kui teenuse haldaja saab ilmselt lugeda igat klientide sisestatud päringut.

Küberturbeuurijad on varimüügiforumites ja sõnumsideplatvormidel avastanud üle kuue reklaami, mis pakuvad ebaseaduslikku juurdepääsu tehisintellektimudelitele. Teenus “Poison Claude” reklaamib ennast Anthropicu keelemudelite juurdepääsu vahendajana ja nimetab konkreetselt versioone Opus 4.8, Opus 4.7, Opus 4.6 ning Sonnet 4.6. Müük toimub hindadega, mis on tunduvalt madalamad kui Anthropicu ametlikud API- või tellimuskulud.

Selliste teenuste tehniline aluspõhimõte seisneb reeglina selles, et haldajad müüvad edasi seaduslikult soetatud või varastatud API-võtmeid või konto juurdepääse ning suunavad klientide andmeliikluse enda proksitaristu kaudu. Sellega saab haldaja täieliku ülevaate kõigist päringutest ja vastustest, mida kliendid teenuse kaudu töötlevad – sealhulgas potentsiaalselt tundlikest ettevõtte andmetest, lähtekoodist, sisedokumentidest või isikuandmetest, mida kasutajad oma päringutesse lisavad.

Ettevõtete jaoks tähendab see kahekordset riski: esiteks kasutavad töötajad selliseid mitteametlikke juurdepääse tihti raha kokkuhoidmiseks või ametlike tellimuste kasutuspiirangute ületamiseks, olemata teadlikud andmete avalikuks tuleku riskist. Teiseks võib selliste kanalite kaudu töödeldav konfidentsiaalne teave jõuda otse küberkurjategijate kätte, kes kasutavad seda väljapressimiseks, edasimüügiks või sihitud rünnakuteks. Kuna andmeliiklus kulgeb haldaja taristu kaudu, puudub ka kontroll selle üle, kas ja kui kaua päringuid ja vastuseid salvestatakse.

Infoturbejuhid (CISO) peaksid käsitlema volitamata tehisintellekti-juurdepääsude kasutamist organisatsioonis eraldiseisva ohukategooriana ja käsitlema seda selgesõnaliselt varjatud IT ehk shadow AI poliitikates. Selle alla kuuluvad tehnilised kontrollid ebatavaliste API-kasutusmustrite avastamiseks, töötajate teadlikkuse tõstmine näiliselt odavate, varimüügiallikatest pärit tehisintellekti-juurdepääsude ohtudest ning ainult ametlikult litsentseeritud ja lepinguliselt kaitstud juurdepääsuteede jõustamine LLM-teenustele. Ettevõtted, kes leiavad oma võrgus viiteid selliste teenuste kasutamisele, peaksid eeldama, et nende kanalite kaudu töödeldud andmed on tõenäoliselt kompromiteeritud.


Allikas: thehackernews.com · Avaldatud 5. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 poolt.

Share on: