Poison Claude proxy izložio broj korisnika i sadržaj promptova

Okta je otkrila servis Poison Claude, koji za 5–15% zvanične cene nudi pristup Anthropic modelima Opus 4.8, Opus 4.7, Opus 4.6 i Sonnet 4.6. Greška u konfiguraciji njegovog statusnog API-ja otkrila je 881 ukupnog i 872 aktivna korisnika; izloženost je naknadno otklonjena.
Jeftin API pristup preko posrednika
Oglasi za Poison Claude pojavili su se na podzemnim forumima za sajber kriminal i komunikacionim platformama. Servis navodi da cenu postiže korišćenjem besplatnih promotivnih kredita, uključujući bonus od 100 dolara za AWS Bedrock naloge.
Posle plaćanja kriptovalutama, korisnik dobija API ključ kompatibilan sa Anthropic API-jem. Uputstva zahtevaju podešavanje promenljivih okruženja kako bi razvojno okruženje Claude Code koristilo Poison Claude API, a ne Anthropic-ov direktni servis.
Takva konfiguracija znači da se prompt najpre šalje API-ju posrednika, potom Anthropic-u, a odgovor se vraća istim putem. Okta ističe da operator gateway proxy-ja zato ima potpun uvid u promptove i može ih nenamerno otkriti ili prodati.
Rizik za podatke i kontinuitet rada
Glavni domen servisa koristio je Cloudflare CDN radi prikrivanja izvorne IP adrese. Cloudflare je nakon odgovornog prijavljivanja postavio upozorenje na phishing ispred sajta, dok API domen koristi Cloudflare Turnstile za zaštitu od botova.
Sličan servis Ecomagent.in navodno ima gotovo 970 korisnika i preko prilagođenog API endpointa nudi sniženi pristup Anthropic modelima i OpenAI GPT Codex 5.5. Takve platforme korisnici mogu birati zbog cene, ograničenja pristupa ili želje za anonimnošću, ali nalog koji se koristi za posredovanje može biti ugašen, a obećani model može biti zamenjen jeftinijim.
Kontrola putanje promptova
Ovaj slučaj se nadovezuje na bezbednosne rizike u kojima AI alati dobijaju neželjeni pristup spoljnim sistemima, poput rizike otvorenih pristupnih podataka, gde otvorene pristupne podatke mogu iskoristiti neovlašćeni akteri.
Za poslovanje je praktično pravilo da se API endpointi, promenljive okruženja i identitet posrednika proveravaju pre povezivanja razvojnog alata. Poverljivi promptovi, izvorni kod i poslovni podaci ne bi trebalo da prolaze kroz neprovereni proxy, jer se time gubi kontrola nad njihovom putanjom i dostupnošću.

