Rus hackerlar, OpenAI'ın popüler yapay zeka uygulaması ChatGPT'nin kullanıcılarına ait verileri ele geçirdiğini iddia etti. Hackerlar, bir Darknet forumunda paylaştıkları bilgiye göre, 20 milyonun üzerinde ChatGPT kullanıcısının giriş bilgilerini çaldıklarını açıkladı. "Emirking" adlı bir Rus hacker, bu verilerin içinde kullanıcıların e-posta adresleri ve şifrelerinin yer aldığını belirtti. Hackerlar, bu bilgileri Darknet'te satışa sunduklarını da duyurdu.
Kaynak: NTV
OpenAI Saldırı İddiasını Henüz Doğrulamadı
OpenAI, hackerların iddialarını henüz doğrulamadı. Yapılan açıklamada, bu sızıntının OpenAI sistemlerine ait bir güvenlik ihlali ile bağlantılı olduğuna dair herhangi bir kanıt bulunmadığı ifade edildi. Şirket, söz konusu saldırıyı ciddiye aldığını belirtti, ancak şu ana kadar sistemlerinde herhangi bir güvenlik açığı tespit edilmediğini vurguladı. Decrypt platformuna yapılan açıklamada, "Bu olayla ilgili olarak herhangi bir doğrulama bulunmamaktadır." denildi.
Saldırı Gerçek Mi, Yoksa Blöf Mü?
Darknet’te satışa sunulan veriler incelendiğinde bazı geçersiz e-posta adresleri olduğu tespit edildi. Bu durum, hackerların iddialarının doğruluğu konusunda soru işaretlerine neden oldu. Ayrıca, "Emirking" adlı hacker, hacker dünyasında tanınan bir isim değil. Heise sitesine göre, Darknet’te suçlular bazen sahte iddialarda bulunarak dikkat çekmeyi veya potansiyel alıcıları kandırmayı amaçlıyorlar. Bu da söz konusu saldırının gerçek olup olmadığı konusunda belirsizlik yaratıyor.
Geçmişteki Güvenlik Sorunları
OpenAI, daha önce de güvenlik sorunlarıyla gündeme gelmişti. 2023 yılında bir hacker, OpenAI'nin şirket içi Slack yazışmalarına sızarak, yapay zeka geliştirme süreçleriyle ilgili hassas bilgilere ulaşmıştı. Aynı yıl, başka bir grup hacker da, OpenAI kullanıcılarının verilerini ele geçirmişti. Bu olay, şirketin yazılımındaki basit bir hata nedeniyle gerçekleşmişti. Ancak, bu tür geçmişteki ihlaller, şirketin veri güvenliği konusundaki şüpheleri artırmıştı.
Bu son saldırı iddialarının ne derece gerçek olduğu şu an için netlik kazanmış değil. Ancak, OpenAI’nin kullanıcı verilerinin korunması konusundaki geçmişi, güvenlik konusunda daha dikkatli olunması gerektiğini gösteriyor. Şirketin yaptığı açıklamalar, kullanıcıların verilerinin güvende olduğuna dair bir garanti sunmuyor.