Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor

GenelSiber Güvenlik

Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor

teknomers
Son güncelleme: 23 Kasım 2024 05:32
teknomers
Paylaş
Paylaş


Contents
  • İki Kötü Amaçlı “GenAI” Python Paketi
  • Gptplus ve claudeai-eng’in Güneşli Yılı

Popüler sohbet robotlarıyla entegre olduğunu iddia eden iki Python paketi aslında potansiyel olarak binlerce kurbana bir bilgi hırsızlığı gönderiyor.

İçinde kötü amaçlı yazılım gizlenmiş açık kaynak paketleri yayınlamak uygulama geliştiricilerine bulaşmanın popüler bir yoluve çalıştıkları veya müşteri olarak hizmet verdikleri kuruluşlar. Bu son durumda hedefler, OpenAI’nin ChatGPT ve Anthrophic’in Claude üretken yapay zeka (GenAI) platformlarından en iyi şekilde yararlanmaya istekli mühendislerdi. Chatbot işlevselliğine uygulama programlama arayüzü (API) erişimi sunduğunu iddia eden paketler, aslında bir bilgi hırsızı teslim etmek “JarkaStealer” denir.

Endor Labs’ın kurucu mühendisi George Apostopoulos, “Yapay zeka çok popüler, ancak aynı zamanda bu hizmetlerin çoğu ödeme yapmanızı gerektiriyor” diyor. Sonuç olarak, kötü niyetli çevrelerde, insanları ücretsiz erişime çekme çabası var ve “daha iyisini bilmeyen insanlar buna kanacak.”

İki Kötü Amaçlı “GenAI” Python Paketi

Geçen yıl bu zamanlarda birisi “Xeroline” kullanıcı adıyla bir profil oluşturdu. Python Paket Dizini (PyPI)açık kaynaklı Python paketleri için resmi üçüncü taraf deposu. Üç gün sonra kişi sitede iki özel paket yayınladı. Bunlardan ilki olan “gptplus”ın OpenAI’nin GPT-4 Turbo dil öğrenme modeline (LLM) API erişimini mümkün kıldığı iddia edildi. İkincisi, “claudeai-eng”, ChatGPT’nin popüler rakibi Claude için de aynısını sunuyordu.

Her iki paket de söylediği şeyi yapmıyor ancak her biri kullanıcılara yarı pişmiş bir alternatif sunuyor; ChatGPT’nin ücretsiz demo sürümüyle etkileşime geçmek için bir mekanizma. Apostopoulos’un dediği gibi, “İlk bakışta bu saldırı alışılmadık bir şey değil ama onu ilginç kılan şey, eğer onu indirir ve kullanmaya çalışırsanız, bir nevi işe yarıyormuş gibi görünecek. Bunun için ekstra çaba harcadılar.” meşru.”

Bu arada, kaputun altında programlar JarkaStealer’ı içeren bir Java arşivi (JAR) dosyası bırakacaktı.

JarkaStealer, Rusça Dark Web’de yalnızca 20 dolara satılan, yeni belgelenmiş bir bilgi hırsızıdır (çeşitli modifikasyonların tanesi 3 ile 10 dolar arası fiyatlara mevcuttur) ancak kaynak kodu GitHub’da ücretsiz olarak mevcuttur. Beklenebilecek tüm temel hırsızlık görevlerini gerçekleştirebilir: hedeflenen sistemden ve üzerinde çalışan tarayıcılardan veri çalmak, ekran görüntüleri almak ve Telegram, Discord ve Steam gibi çeşitli popüler uygulamalardan oturum belirteçlerini ele geçirmek. Bu görevlerdeki etkinliği tartışmalıdır.

Gptplus ve claudeai-eng’in Güneşli Yılı

İki paket, Kaspersky’den araştırmacılar yakın zamanda bunları tespit edip rapor edene kadar PyPI’de bir yıl boyunca hayatta kalmayı başardı. platformun moderatörleri. O zamandan beri çevrimdışına alındılar, ancak bu arada, her biri Windows ve Linux sistemleri üzerinden, çoğu ABD olmak üzere 30’dan fazla ülkede 1.700’den fazla kez indirildi.

Ancak bu indirme istatistikleri biraz yanıltıcı olabilir, çünkü PyPI analiz sitesi “ClickPy”den alınan veriler her ikisinin de – özellikle gptplus – ilk günden sonra indirmelerde büyük bir düşüş yaşandı, bu da Xeroline’ın popülaritesini yapay olarak şişirmiş olabileceğine işaret ediyor (Claudeai-engkendi açısından, Şubat ve Mart aylarında istikrarlı bir büyüme yaşadı).

“O şeylerden biri [security professionals] Tavsiyemiz, indirmeden önce paketin popüler olup olmadığını, başka kişilerin onu kullanıp kullanmadığını görmenizdir. Bu nedenle saldırganların bu sayıyı bazı hilelerle artırmaya çalışmaları, yasalmış gibi göstermeleri mantıklı,” diyor Apostopoulos.

Şunları ekliyor: “Elbette çoğu ortalama insan bununla uğraşmaz bile. Onlar sadece bunu deneyecek ve kuracaklardır.”



siber-1

Halo Infinite’in yeni haritaları görünüşe göre Catalyst ve Breaker
Kullanıcılar yavaş önyükleme süreleri ve aksayan SSD hızları bildirdiğinden yeni Windows 11 güncellemesi başarısız oluyor
HONOR Magic V2 ile akıllı telefonların geleceğini görün
Google ve Ford, küçük radarların kullanımını genişletmek istiyor
Tower of Fantasy simülasyonu Annabella’nın çıkış tarihi açıklandı
ETİKETLENDİ:APIChatGPTClaudeJarkaStealerıpaketleriSahtesunuyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Virtua Fighter 5 REVO PC Bağlantı Noktası Onaylandı – Dövüş Hayranlarının Oynaması Gereken Bir Oyun
Sonraki Makale Kalemleri ve indirimleri seviyorsanız bu Moto G Stylus 5G (2024) Kara Cuma fırsatına bayılacaksınız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?