Piyasa verileri yükleniyor...
Yapay zeka sevgililere dikkat! Mesajlar ifşa ediliyor

Milyonlarca kez indirilen yapay zeka sevgili uygulamalarında tespit edilen kritik güvenlik açıkları, kullanıcıların en gizli mesajlarını tehlikeye atıyor.

HABERIN DEVAMI

2026 yılında gerçekleştirilen yeni bir araştırma, 150 milyon indirme sayısına ulaşan yapay zeka sevgili ve arkadaşlık uygulamalarının ciddi bir güvenlik tehdidi oluşturduğunu ortaya koydu. İnsanlar dijital yakınlık kurmak için bu uygulamalara yönelirken, sanal partnerler kullanıcıların en gizli sırlarını bilgisayar korsanlarına sızdırıyor. Uzmanlar, popüler yapay zeka kız arkadaş uygulamalarının çoğunda kritik güvenlik sorunları tespit etti. Teknolojinin günlük yaşama hızla entegre olmasıyla birlikte, kötü niyetli kişiler ve gizlilik riskleri de aynı oranda artış gösteriyor.

150 Milyonu Aşan İndirmeler ve Kritik Güvenlik Açıkları

Güvenlik firması Oversecured, uygulama mağazalarında toplamda 150 milyondan fazla indirilen 17 popüler yapay zeka arkadaşlık uygulamasını inceledi. Bu inceleme sonucunda 14 kritik ve 311 yüksek önem dereceli güvenlik açığı tespit edildi. En az altı popüler uygulamada, saldırganların doğrudan gerçek kimliklerle bağlantılı olan son derece kişisel ve açık içerikli kullanıcı konuşmalarına erişebildiği belirlendi.

Söz konusu uygulamaların indirme istatistikleri şu şekilde sıralanıyor:

  • AI roleplay platform: 50 milyondan fazla

  • AI card game / chat: 50 milyondan fazla

  • Open dialogue platform: 10 milyondan fazla

  • Multi-voice AI chat: 10 milyondan fazla

  • AI productivity agent: 10 milyondan fazla

  • AI friend / partner: 10 milyondan fazla

  • AI assistant chatbot: 10 milyondan fazla

  • AI girlfriend / character: 5 milyondan fazla

  • Virtual AI friend: 1 milyondan fazla

  • AI dating simulator: 1 milyondan fazla

  • Realistic AI companion: 1 milyondan fazla

  • AI Q&A chatbot: 1 milyondan fazla

  • Conversational AI coach: 500 binden fazla

  • AI companion with memory: 100 binden fazla

  • AI dating companion: 100 binden fazla

  • AI romance metaverse: 100 binden fazla

  • AI romance character: 100 binden fazla

Yapay Zeka Sohbetlerinde Çarpıcı Veri İhlalleri

Kullanıcılar, romantik bir bağ kurdukları bu modellere cinsel fantezilerini ve özel ilişkilerini açıkça anlatıyor. Tüm bu özel konuşmalar genellikle hesaplarla ilişkilendirilerek sunucularda saklanıyor. İncelenen 17 uygulamanın 10'unda bulunan güvenlik açıkları, doğrudan bu sohbet kayıtlarına yetkisiz erişim sağlıyor.

Araştırma detaylarına göre, 10 milyondan fazla indirilen bir uygulamada doğrudan koda gömülmüş OpenAI API belirteci ve Google Cloud özel anahtarı bulundu. Başka bir platformda ise sohbet arayüzündeki siteler arası komut dosyası çalıştırma (XSS) açığı sayesinde, saldırganların sisteme kötü amaçlı kod enjekte etmesine olanak tanındığı görüldü. Bu durum; gerçek zamanlı mesaj yakalama, oturum ele geçirme ve sohbet içinde sahte yanıtlar üretme gibi sonuçlar doğuruyor.

Reklam Yazılımları ve Kapatılmayan Açıklar

Üçüncü bir güvenlik zafiyeti, yerel sohbet veritabanlarını, önbelleğe alınmış fotoğrafları, sesli mesajları ve kimlik doğrulama belirteçlerini açığa çıkararak rastgele dosya hırsızlığına zemin hazırlıyor. 50 milyon indirmeye sahip bir başka uygulamada ise, uygulama içi banner gibi sıradan bir reklam yazılımı üzerinden zincirleme saldırılar yapılabildiği saptandı. Kötü amaçlı reklamlar dahili bileşenleri tetikleyerek kullanıcı konuşmalarını saklayan veritabanlarını doğrudan sorgulayabiliyor.

Araştırmacılar, tespit edilen bu güvenlik açıklarının büyük bir kısmının hala kapatılmadığını belirtiyor. Geçmişte yaşanan veri sızıntıları da bu tehlikenin sadece görünen kısmı olabileceğini kanıtlıyor. Daha önce Muah.ai adlı platform kullanıcıların özel fantezilerini ifşa ederken; Chattee Chat ve GiMe Chat uygulamalarının 400 binden fazla kullanıcının 43 milyonu aşkın mesajını, ayrıca 600 binden fazla fotoğraf ve videosunu sızdırdığı ortaya çıkmıştı.

İlişkili Haber
Milyarlarca dolar kazanıyor: Apple'ın akılalmaz yapay zeka geliri!

Milyarlarca dolar kazanıyor: Apple'ın akılalmaz yapay zeka geliri!

Kaynaklar

Bu habere tepkiniz ne?

Yorumlar

Yorum yapabilmek için giriş yapın.
Yorumlar yükleniyor...