Son Dakika
Güvenlik

Dialog’da Yaşanan Veri Sızıntısı: Yanlış Yapılandırma Üyeleri Ortaya Çıkardı

Özel davetli bir topluluk olan Dialog, yakın zamanda üyelerinin kişisel bilgilerinin sızdırıldığını açıklayarak kamuoyunun dikkatini çekti.

Şirket, veri kaybının tanınmış bir suçlu tarafından gerçekleştirilen bir hack sonucu olduğunu iddia ederken, bağımsız bir inceleme sayfanın yanlış yapılandırıldığı ve verilerin herkesin erişimine açık olduğunu gösterdi. Dialog yöneticisi Juliette Levine, etkilenen kişilere gönderilen e-posta bildirisinde, 113 eski etkinlik katılımcısının isimleriyle birlikte bu yazın Dublin dışındaki bir retreat’e kayıtlı bazı kişilerin de bilgilerinin ele geçirildiğini belirtti.

Wired’ın yaptığı araştırma, grup uygulamasının açılış sayfasına giren her ziyaretçinin, bir e-posta adresi girerek şifre talep etmeden yaklaşık iki yüz kişiye ait iç dosyaları tarayıcısında görüntüleyebildiğini ortaya koydu. Bu dosyalar arasında devlet güvenliği, teknoloji ve yapay zeka alanındaki üst düzey isimlerin iletişim bilgileri, aktif oturum anahtarları ve hatta kişisel sorulara verilen yanıtlar bulunuyordu.

Kayıt formları, katılımcıların doğum tarihleri, acil durum kontakları, cep telefonu numaraları ve Dialog’un üyelerine atadığı siyasi eğilim gibi detayları barındırıyordu. Bu bilgiler Fillout adlı bir anket hizmeti aracılığıyla toplanıp Airtable veri tabanına kaydedilmişti; Fillout, sistemlerinde bir ihlal olmadığını belirtse de bu durumun kaynağının Dialog’un web tasarımındaki hatadan kaynaklandığı görüşü hâkim.

Olay, 2021’de ABD’de hack davasıyla yargılanmış ama hüküm giymemiş olan bir gazeteci ve siber güvenlik araştırmacısının iki güvenilir kaynaktan aldığı ipuçları sayesinde gün yüzüne çıktı. Araştırmacı, herhangi bir güvenlik açığını zorlayarak veri setine ulaşmadığını, sadece her ziyaretçinin tarayıcısında görüntülenebilen aynı dosyaları incelediğini vurguladı.

Uluslararası Bilgisayar Bilimleri Enstitüsü’nden Nicholas Weaver, bu tür bir veri sızmasının genellikle bir web tasarım hatasından kaynaklandığını ve sofistike bir saldırı izine benzemediğini belirtti. Elektronik Sınır Ötesi Vakfı’ndan Aaron Mackey ise, olayın bir suç olarak nitelendirilmesinin geniş çaplı bilgisayar suçları yasalarının araştırma ve gazeteciliği kısıtlayabileceği uyarısında bulundu.

Bu sızıntı, katılımcıların isimlerinin ve kimlik bilgilerinin hızla yayıldığı bir ortam yarattı. New York Times köşe yazarı Ezra Klein ve aktör Joseph Gordon‑Levitt gibi tanınmış isimler, Dialog’da Peter Thiel ile bir araya gelmediklerini ve grup içindeki güven eksikliğini dile getirdi. Sophia Bush da, yapay zeka konusundaki eleştirileri nedeniyle katıldığını ve organizasyonun kurucularından birinin kendisiyle aynı görüşte olmamasını şaşırtıcı buldu.

Dialog, olayın ardından birçok sistemini geçici olarak kapattı ve siber suçlularla mülakat yapıldığını iddia ederek resmi bir soruşturma başlattığını açıkladı. Ancak uzmanların ortak görüşü, bu durumun bir “hack” değil, kötü yapılandırılmış bir web sayfasının sonucu olduğudur.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database