BIST 100 10.277 DOLAR 32,34 EURO 34,81 ALTIN 2.393,53
12° İstanbul
  • Adana
  • Adıyaman
  • Afyon
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkari
  • Hatay
  • Isparta
  • İçel
  • İstanbul
  • İzmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce

ChatGPT’te kullanıcıların bilgileri sızdırıldı

ChatGPT’te kullanıcıların bilgileri sızdırıldı

Savunma Sanayii Başkanlığı (SSB) bünyesinde faaliyet gösteren Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. (STM), yeni açıkladığı 'Siber Tehdit Durum Raporu'nda, yapay zeka aracı ChatGPT'de bazı kullanıcıların kişisel bilgileri ve kredi kartı bilgilerinin sızdırıldığını açıkladı.

Şirketten yapılan yazılı açıklamaya göre, Türkiye’de siber güvenlik alanında çalışmalar yapan STM’nin teknolojik düşünce merkezi ‘ThinkTech’, Nisan-Haziran 2023 tarihlerini içeren yeni ‘Siber Tehdit Durum Raporu’nu açıkladı.

STM’nin siber güvenlik uzmanları tarafından hazırlanan raporda, 8 ayrı konu başlığı bulunuyor. Raporda, yapay zeka aracı ChatGPT’te yaşanan kesinti ve zafiyetler, enerji sektöründe siber güvenlik yetkinlik modeli, siber-fiziksel sistemlerin güvenliği ve en çok siber saldırı gerçekleştiren ülkeler gibi birçok konu başlığına yer verildi.

“HESAPLAR ELE GEÇİRİLDİ”

Raporda, ChatGPT’nin şubat ayında kullanıma sunulan ücretli abonelik sürümü ‘ChatGPT Plus’ta mart ayının son haftasında birkaç saatlik kesinti meydana geldiği belirtildi.

ChatGPT’nin kullandığı bir açık kaynak kütüphanesinin bu kesintiye sebep olduğu ve bu kütüphanede kullanıcıların birbirlerinin sohbet geçmişlerini görmesine olanak sağlayan zafiyetler oluştuğu kaydedildi.

Uygulamayı geliştiren OpenAI şirketinin yaptığı açıklamada ise, ChatGPT Plus üyeliği olan ve belli bir saat diliminde aktif bir şekilde platformu kullananların yüzde 1,2’sinin ödeme bilgilerinde veri ifşasının gündeme geldiğini duyurduğu ifade edildi.

Raporda, söz konusu zaman dilimindeki aktif kullanıcıların; isim, soy isim, e-posta adresi, fatura adresi, kredi kartı tipi, kredi kartının son dört hanesi ve kredi kartının son kullanma tarihi gibi verilerinin görüntülendiğinin tespit edildiği belirtildi.

Bir diğer araştırmada ise ChatGPT’ye yerleştirilen bir dosya sayesinde, kullanıcıların bu bağlantıya tıklamasıyla, hesaplarının ele geçirildiği ortaya çıktı. Saldırganların, bu yolla kullanıcıların hesap bilgilerini, sohbet geçmişlerini, fatura bilgilerine erişebildiği belirtilirken, OpenAI’in bu zafiyeti kısa sürede kapattığı kaydedildi.