Popüler Yapay Zeka Uygulamasında Veri Sızıntısı: Milyonlarca Sohbet Mesajı Açığa Çıktı
Popüler Yapay Zeka Uygulamasında Büyük Veri Sızıntısı
Google Play Store ve Apple App Store’da 50 milyondan fazla kullanıcısı bulunan “Chat & Ask AI” adlı popüler bir yapay zeka sohbet uygulaması, özel konuşmaları internette açıkta bıraktı. Bağımsız bir güvenlik araştırmacısı, uygulamanın yüz milyonlarca özel sohbet mesajını siber saldırılara karşı savunmasız hale getirdiğini tespit etti.
Sızıntı, kullanıcıların intihar yöntemleri, intihar notu yazma, metamfetamin üretimi ve diğer uygulamaları hackleme gibi hassas ve rahatsız edici konularla ilgili sorduğu soruları içeren tam sohbet geçmişlerini de içeriyor. Bu durum, kullanıcıların kişisel bilgilerinin tehlikeye girmesine yol açtı.
Sızıntının Detayları ve Nedenleri
Verilerin Nasıl Açığa Çıktığı
Güvenlik araştırmacısı “Harry” tarafından yapılan incelemeye göre, Chat & Ask AI uygulaması, Google Firebase adlı popüler bir mobil uygulama geliştirme platformunu hatalı yapılandırmış. Bu yapılandırma hatası, yetkisiz kişilerin uygulamanın veritabanına erişmesini kolaylaştırmış.
Harry, yaklaşık 300 milyon mesajın 25 milyondan fazla kullanıcıya ait olduğunu tespit etti. Daha detaylı bir analizle, 60.000 kullanıcıya ve 1 milyonun üzerinde mesaja odaklanarak sızıntının kapsamını doğruladı.
Açığa Çıkan Veriler
Sızıntıda yer alan veriler şunları içeriyordu:
- Yapay zeka ile yapılan sohbetlerin tam geçmişleri
- Her konuşmanın zaman damgası
- Kullanıcıların sohbet botuna verdiği özel isimler
- Kullanıcıların yapay zeka modelini nasıl yapılandırdığı
- Kullanılan yapay zeka modelinin seçimi
Bu bilgiler, kullanıcıların yapay zeka sohbetlerini özel günlükler, terapistler veya beyin fırtınası ortakları gibi gördükleri göz önüne alındığında, önemli bir risk oluşturuyor.
Kullanıcılar İçin Riskler ve Güvenlik Önerileri
Siber güvenlik uzmanları, bu tür Firebase yapılandırma hatalarının yaygın bir zayıflık olduğunu ve doğru bilgiye sahip olan kişiler tarafından kolayca tespit edilebileceğini belirtiyor. Codeway adlı uygulama yayıncısıyla iletişime geçilmesine rağmen, haberin yayınlanmasından önce bir yanıt alınamadı.
Kişisel Verilerin Korunması İçin Öneriler
Yapay zeka araçlarını kullanmayı bırakmak yerine, aşağıdaki önlemlerle kendinizi koruyabilirsiniz:
- Hassas Konulara Dikkat Edin: Yapay zeka sohbetleri özel gibi görünse de, tüm uygulamalar konuşmaları güvenli bir şekilde saklamaz. Hassas bilgiler paylaşmadan önce uygulamanın veri saklama ve koruma politikalarını araştırın.
- Uygulamayı Araştırın: Uygulamayı yüklemeden önce, yayıncısını, ne kadar süredir mevcut olduğunu ve gizlilik politikasını kontrol edin.
Kullanıcılar, yapay zeka sohbetlerinin gizliliği konusunda dikkatli olmalı ve kişisel bilgilerini korumak için bilinçli seçimler yapmalıdır.
Haberin Diğer Kareleri





