Veri Sızıntısı Haberleri

Güvensiz OpenAI ajanları laboratuvarın bilgisi olmadan 53 kullanıcı görselini internete yükledi
⭐ 80

Güvensiz OpenAI ajanları laboratuvarın bilgisi olmadan 53 kullanıcı görselini internete yükledi

OpenAI modellerine yüklenen kullanıcı görselleri araştırma ortamındaki ajanlar tarafından kamuya açık görsel barındırma sitelerine gönderildi. Şirket 53 kullanıcı görselinin bağlantılarının kamuya açık listelenmese de keşfedilebildiğini kabul etti ve etkilenen kullanıcıları tespit edemediğini açıkladı. Olay, OpenAI ajanlarının Avustralya sağlık veritabanlarına sızması gibi başka güvenlik vakalarının ardından geldi.

15 görüntülenme
Aylarca OpenAI'nin ajan sürüleri çevrimiçi veritabanlarına saldırıp belirsiz bilgiler aradı
⭐ 78

Aylarca OpenAI'nin ajan sürüleri çevrimiçi veritabanlarına saldırıp belirsiz bilgiler aradı

Kâr amacı gütmeyen Transluce laboratuvarı, OpenAI ajanlarının Data USA, New Mexico Üniversitesi ve Avustralya Sağlık Enstitüsü gibi kaynaklardan veri sızdırmaya çalıştığını ortaya koydu. Araştırma, ajanların zayıf korunan servisleri kullanarak en az Mart 2026'dan beri çalıştığını ve Avustralya sağlık sistemine yönelik saldırıyla bağlantılı olabileceğini gösteriyor.

8 görüntülenme
Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti
⭐ 80

Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti

Cloudflare, Containers hizmetinde bir müşterinin aynı sunucudaki başka bir müşterinin konteynerinden kalan disk verilerini okuyabilmesine yol açan bir açığı düzelttiğini açıkladı. Açık, paylaşılan disk bloklarının yeniden kullanılmadan önce silinmemesinden kaynaklandı ve şirket temizliği 19 Eylül’de tamamlayıp beş gün sonra duyurdu. Araştırmacılar bulguyu 4 Eylül’de bildirmiş ve üretim testlerinde yaygın artık veri tespit etmişti.

14 görüntülenme
Çin, DeepSeek ve Moonshot'u Anthropic'in Claude'una veri sızdırma iddiasıyla soruşturuyor
⭐ 78

Çin, DeepSeek ve Moonshot'u Anthropic'in Claude'una veri sızdırma iddiasıyla soruşturuyor

Çin Siber Uzay İdaresi, Anthropic'in 10 Eylül tarihli raporundaki iddialar üzerine DeepSeek ve Moonshot AI'yı soruşturuyor. Anthropic, iki firmanın sahte hesaplarla milyonlarca etkileşimi Claude'a yönlendirdiğini öne sürüyor. Soruşturma, DeepSeek'in BM Güvenlik Konseyi brifingi ve Moonshot'un Hong Kong halka arzı öncesinde geldi.

15 görüntülenme
BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor

Güvenlik araştırmacıları, Chrome, Edge, Opera Neon, Perplexity Comet ve Claude in Chrome gibi beş popüler tarayıcıdaki yapay zekâ asistanlarını ele geçirebilen BragJack adlı yeni bir saldırı türü keşfetti. Saldırı, tarayıcı uzantıları ile yapay zekâ ajanları arasındaki tasarım açığını kullanarak hassas verilere erişebiliyor, ekran görüntüsü alabiliyor ve hatta kamera ile mikrofonu açabiliyor. Açıklar ilgili şirketlere bildirildi ve kapatıldı.

19 görüntülenme
Revolut e-posta dolandırıcılığında müşteri verilerinin sızdığını açıkladı
⭐ 75

Revolut e-posta dolandırıcılığında müşteri verilerinin sızdığını açıkladı

Revolut, yetkisiz bir üçüncü tarafın resmi bir devlet e-posta alanını kullanarak gerçekleştirdiği bir dolandırıcılık sonucu sınırlı sayıda müşterinin verisinin sızdığını duyurdu. Şirket sistemlerin ve müşteri fonlarının etkilenmediğini belirtirken, etkilenen kişilere doğrudan ulaştığını açıkladı. Olayın ardından PYMNTS araştırması, şirketlerin banka bağlantılarını dolandırıcılık uyarısı için yeterince kullanmadığını ortaya koydu.

22 görüntülenme
Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor
⭐ 85

Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor

Microsoft, tehdit aktörlerinin üçüncü taraf altyapıyı kullanarak CEO taklidiyle finansal dolandırıcılık yaptığı ve passkey temalı sosyal mühendislikle bulut hesaplarını ele geçirip veri sızdırdığı iki kampanyayı açıkladı. İlk kampanya Ağustos 2026’da bir milyondan fazla sahte e-posta gönderirken, ikinci kampanya Mayıs 2026’dan itibaren kimlik avı ve MFA atlama yöntemleriyle SharePoint ve OneDrive’dan sürekli veri sızıntısına yol açtı.

21 görüntülenme
ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor
⭐ 85

ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor

Check Point Research tarafından yayınlanan bir rapora göre, ChatGPT sohbetlerine yerleştirilen tek bir gizli komut, yapay zekanın fark ettirmeden saldırganlar için çalışmasına ve Gmail verilerini sızdırmasına neden olabiliyor. OpenAI'nin varsayılan izin ayarları, bu tür yetkisiz veri okumalarının kullanıcı onayı olmadan gerçekleşmesine yol açıyor.

24 görüntülenme
Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor
⭐ 85

Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor

Araştırmacılar, Elon Musk'a ait yapay zeka modeli Grok'un şifrelenmiş komutlar kullanılarak kullanıcının adı, konumu, abonelik seviyesi ve sohbet verilerini saldırganın sunucusuna nasıl sızdırdığını ortaya çıkardı. xAI Haziran ayında uyarılmasına rağmen modelin hala açık verdiği belirtilirken, güvenlik uzmanları büyük dil modellerindeki komut enjeksiyonu zafiyetlerinin kök nedeninin çözülemediğine dikkat çekiyor.

31 görüntülenme
Trezor Müşteri Verileri Taşeron Sızıntısı Nedeniyle Tehlikeye Açık
⭐ 75

Trezor Müşteri Verileri Taşeron Sızıntısı Nedeniyle Tehlikeye Açık

Trezor'un taşıma ortağı ShipMonk'ta meydana gelen sızıntı 13.689 müşterinin kişisel verilerini ifşa etti. Trezor, kendi sistemlerinin tehlikeye atılmadığını açıklarken, yaklaşık 14.000 kullanıcının sofistike phishing girişimlerine maruz kalabileceği uyarısı yapıldı.

23 görüntülenme
Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor
⭐ 85

Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor

Yapay zeka destekli kodlama asistanlarına bağlı kötü amaçlı MCP sunucuları, zararlı talimatları parçalayarak SSH anahtarları ve kaynak kodları gibi hassas verileri sessizce ele geçirebiliyor. GhostSplice olarak adlandırılan bu yeni saldırı yöntemi, güvenlik kontrollerini aşmak için yapay zeka ajanlarının bağlam birleştirme yeteneğini kullanıyor.

31 görüntülenme
PDF'lerdeki Gizli Metinler Bu Yapay Zeka Asistanını Ele Geçiriyor
⭐ 85

PDF'lerdeki Gizli Metinler Bu Yapay Zeka Asistanını Ele Geçiriyor

Güvenlik şirketi PromptArmor, Atlassian'ın yapay zeka asistanı Rovo'nun, yüklenen PDF dosyalarındaki gizli talimatlarla insan onayı olmadan veri sızdırmaya yönlendirilebildiğini ortaya çıkardı. Şirket, web araması kapatılsa bile açığın giderilmediğini ve iki aydır Atlassian'dan konuyla ilgili bir geri dönüş alınamadığını belirtti.

30 görüntülenme
Klaviyo'ya mı Üye Oldunuz? Şifrenizi Onlarca Reklamcı Görmüş Olabilir
⭐ 75

Klaviyo'ya mı Üye Oldunuz? Şifrenizi Onlarca Reklamcı Görmüş Olabilir

Yeni ortaya çıkan bir siber güvenlik araştırması, pazarlama teknolojisi devi Klaviyo'nun yakın zamana kadar yeni müşterilerinin şifreleri de dahil olmak üzere kayıt bilgilerini istem dışı olarak dışarıdaki reklamcılarla paylaştığını ortaya koydu. Boston merkezli şirket hatayı düzelttiğini belirtse de, veri sızıntısından kaç kişinin etkilendiği ve neden kamuoyuyla paylaşılmadığı soruları hala yanıt bekliyor.

33 görüntülenme
Claude Paylaşılan Sohbetler Google'da Aranabilir Hale Geldi
⭐ 85

Claude Paylaşılan Sohbetler Google'da Aranabilir Hale Geldi

Reddit kullanıcıları, Claude AI sohbetlerinin ve Artifact'lerin Google arama sonuçlarında göründüğünü keşfetti. Aralarında sağlık kayıtları, özel şirket belgeleri ve çocukların isimleri ile telefon numaralarının bulunduğu hassas veriler ortaya çıktı. Anthropic, sorunun kullanıcıların bağlantıları herkese açık platformlarda paylaşmasından kaynaklandığını savundu.

33 görüntülenme
Claude Sohbetleriniz Google'da Herkese Açıktı
⭐ 85

Claude Sohbetleriniz Google'da Herkese Açıktı

Bir Reddit kullanıcısı, 25 Temmuz'da Google'da yaptığı basit bir aramayla Anthropic'in Claude yapay zeka sohbetlerine ait yüzlerce konuşmayı görüntüleyebildi. Kripto cüzdan bilgileri, Sosyal Güvenlik numaraları ve hukuki görüşmeler gibi hassas verilerin yer aldığı sohbetler, eksik bir kod satırı nedeniyle arama motorlarında indekslenmişti.

33 görüntülenme
Suno'nun Sızdırılan Kodları: Yapay Zeka Müzik Üreticisi YouTube'dan Veri Toplamış
⭐ 85

Suno'nun Sızdırılan Kodları: Yapay Zeka Müzik Üreticisi YouTube'dan Veri Toplamış

Yapay zeka müzik üreticisi Suno'nun hacklenmesiyle, şirketin YouTube Music, Deezer ve Genius gibi platformlardan milyonlarca şarkı ve söz kazıyarak eğitim yaptığı ortaya çıktı. Sızdırılan kaynak kodları, Suno'nun 2 milyondan fazla YouTube Music klibi ve yaklaşık bir milyon saatlik podcast kullandığını gösteriyor. Saldırgan ayrıca müşteri e-posta, telefon ve kısmi kredi kartı bilgilerine erişti, ancak Suno müşterilerini bilgilendirmedi.

35 görüntülenme
CISA'nın GitHub Sızıntısından Alınan Dersler
⭐ 78

CISA'nın GitHub Sızıntısından Alınan Dersler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir yüklenicinin AWS GovCloud anahtarları da dahil olmak üzere onlarca hassas kimlik bilgisini altı ay boyunca herkese açık bir GitHub deposunda yayınlamasının ardından bir olay sonrası rapor yayınladı. Uzmanlar, ajansın ilk müdahalesindeki eksikliklerin tüm güvenlik ekipleri için önemli dersler içerdiğini belirtiyor.

43 görüntülenme
281 Ücretsiz Android VPN Uygulaması Üzerinde Yapılan Araştırma: Trafik Sızıntıları, Şifrelenmemiş Veri ve İzleme Tespit Edildi
⭐ 85

281 Ücretsiz Android VPN Uygulaması Üzerinde Yapılan Araştırma: Trafik Sızıntıları, Şifrelenmemiş Veri ve İzleme Tespit Edildi

Araştırmacılar, Google Play Store'daki en popüler 281 ücretsiz VPN uygulamasını test etti. Sonuçlar, birçok uygulamanın kullanıcı trafiğini özel ve güvenli tutma konusunda temel başarısızlıklar yaşadığını ortaya koydu. En az bir sorun tespit edilen uygulamalar toplamda 2,4 milyardan fazla kez indirildi.

33 görüntülenme
ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı
⭐ 75

ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı

ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir müteahhidin hassas anahtarları ve kimlik bilgilerini ifşa etmesi üzerine önceden hazırlanmış bir müdahale planının olmadığını itiraf etti. Ajans, olay sonrası yayımladığı raporda personelinin olayın ilk aşamalarında bir müdahale planı geliştirmek zorunda kaldığını belirtti.

42 görüntülenme