STM'nin siber güvenlik uzmanları tarafından hazırlanan "Siber Tehdit Durum Raporu", 8 ayrı konu başlığından oluşuyor.

Raporda, yapay zeka aracı ChatGPT'de yaşanan kesinti ve zafiyetler, enerji sektöründe siber güvenlik yetkinlik modeli, siber-fiziksel sistemlerin güvenliği, en çok siber saldırı gerçekleştiren ülkeler gibi birçok güncel ve ilginç konu başlığı yer alıyor.

Son zamanların en popüler yapay zeka uygulamalarının başında gelen ve çıkış yaptığı ilk aylarda 100 milyon kullanıcı barajını aşan ChatGPT'nin ücretli abonelik sürümü olan "ChatGPT Plus" şubat ayında kullanıma sunulurken, ChatGPT'de mart ayının son haftasında birkaç saatlik kesinti meydana geldi.

STM'nin raporuna göre, ChatGPT'nin kullandığı bir açık kaynak kütüphanesi bu kesintiye sebep oldu ve bu kütüphanede kullanıcıların birbirlerinin sohbet geçmişlerini görmesine olanak sağlayan zafiyetler oluştu.

OpenAI yaptığı açıklamada, ChatGPT Plus üyeliği olan kullanıcıların yüzde 1,2'sinin belli bir saat diliminde aktif bir şekilde platformu kullandılarsa, ödeme bilgilerinde veri ifşasının gündeme geldiğine dikkati çekti. Raporda, o zaman dilimindeki aktif kullanıcıların isim, soy isim, e-posta adresi, fatura adresi, kredi kartı tipi, kredi kartının son dört hanesi ve kredi kartının son kullanma tarihi gibi verilerinin görüntülendiği tespiti yer aldı.

Bir diğer araştırmada ise ChatGPT'ye yerleştirilen bir dosya sayesinde, kullanıcıların bu bağlantıya tıklamalarıyla, hesaplarının ele geçirildiği ortaya çıktı. Saldırganların, bu yolla kullanıcıların hesap bilgilerine, sohbet geçmişlerine, fatura bilgilerine erişebildikleri belirtilirken, OpenAI'nın bu zafiyeti kısa sürede kapattığı kaydedildi.

Editör: METEHAN NAZLI