Yazılı sohbetAna sohbet odası — üye olmadan da gir Sesli ve görüntülüKonuşarak sohbet et, istersen kameranı aç Canlı yayınlarYayındakileri izle

Yapay Zeka Destekli Uygulamalar Binlerce Kişinin Verisini Tehlikeye Attı: 16 Bin Veritabanı İnternete Açık Kaldı

Siber güvenlik şirketi UpGuard'ın araştırması, Supabase üzerinde barındırılan yaklaşık 16 bin veritabanında kişisel bilgilerin internete açık bir şekilde erişilebilir olduğunu ortaya koydu. İsim, adres, telefon numarası ve hatta şifreler gibi hassas veriler tehlike altında.

Yapay Zeka Destekli Uygulamalar Binlerce Kişinin Verisini Tehlikeye Attı: 16 Bin Veritabanı İnternete Açık Kaldı
Teknoloji 26 Eylül 2026 3 dk okuma 5 okunma

Günümüzün hızla dijitalleşen dünyasında, yapay zeka (YZ) destekli araçlar sayesinde uygulama geliştirme süreçleri hiç olmadığı kadar hızlandı. Ancak bu hızlı gelişim, beraberinde ciddi güvenlik endişelerini de getiriyor. Siber güvenlik şirketi UpGuard tarafından yapılan son araştırma, web ve uygulama geliştirme platformu Supabase üzerinde barındırılan yaklaşık 16 bin veritabanının, kişisel bilgileri internete açık bir şekilde bıraktığını ortaya çıkardı. Bu durum, binlerce kişinin hassas verilerinin kötü niyetli kişilerin eline geçme riskini gözler önüne seriyor.

UpGuard'ın detaylı incelemesi sonucunda, Supabase üzerinde bulunan ve herkese açık erişime sahip olan veritabanlarında çeşitli seviyelerde kişisel verilere ulaşıldığı tespit edildi. Araştırmacılar tarafından bulunan bilgiler arasında isimler, adresler, telefon numaraları ve hatta kullanıcı şifreleri de yer alıyor. Elde edilen bulgulara göre, şifreler ve kimlik doğrulama anahtarları gibi daha kritik verilerin sayısı diğer kişisel bilgilere kıyasla daha düşük olsa da, açığa çıkan verilerin genel kapsamı endişe verici boyutlarda. Bu durum, geliştiricilerin veri güvenliği konusundaki dikkatsizliklerinin veya yanlış yapılandırmalarının ne denli büyük sonuçlar doğurabileceğini bir kez daha kanıtlıyor.

Araştırmada öne çıkan örnekler, sorunun ciddiyetini daha da belirginleştiriyor. Tespit edilen veritabanlarından biri, Hindistan merkezli bir yetişkinlere yönelik yayın platformuna ait olup, seks işçileriyle yapılan özel konuşmaları içeriyordu. Başka bir veritabanında ise ABD'de faaliyet gösteren bir vale hizmetine ait binlerce araç plakası bilgisi bulundu. Ayrıca, göçmenlik ve taşınma hizmeti kullanan kişilerin iletişim bilgilerine de erişildiği belirtildi. Daha da dikkat çekici olan bir bulgu ise, Afrika'daki bir ülkenin Fransa'daki konsolosluğuna ait açık bir veritabanının varlığıydı. Bir diğer sistem ise, çevrimiçi hesapların doğrulanmasında kullanılan tek kullanımlık kodları yakalamak amacıyla çalışan sanal SIM altyapısıyla bağlantılıydı. Bu tür altyapılar, dolandırıcılık ve kimlik avı saldırılarında kolayca kullanılabilme potansiyeli taşıyor.

Bu son bulgular, özellikle son dönemde popülerleşen ve yapay zeka araçlarıyla geliştiricilerin çok az teknik bilgiyle dahi hızlıca uygulama oluşturmasını sağlayan 'vibe coding' yaklaşımındaki güvenlik sorunlarını yeniden gündeme taşıdı. Yapay zeka, geliştirme süreçlerini hızlandırırken, ortaya çıkan kodların güvenlik açıklarını barındırma riski de artıyor. Ancak sorun yalnızca kodlama aşamasıyla sınırlı değil. Bir uygulamanın güvenli bir şekilde yapılandırılması ve verilerin doğru şekilde saklanması, geliştiricilerin sorumluluğunda olan kritik bir süreç. Supabase gibi platformlar, geliştiricilere güçlü araçlar sunarken, bu araçların doğru ve güvenli kullanımı da geliştiricilerin kendi inisiyatifinde. Daha önceki olaylarda da Supabase veritabanlarının yanlış yapılandırılması sonucu milyonlarca kaydın internete açık hale geldiği biliniyor. Bu durum, platformların kendisinden ziyade, kullanıcıların güvenlik protokollerine uyumunun önemini vurguluyor.

Bu tür veri sızıntıları, bireylerin gizliliğini ihlal etmenin yanı sıra, kimlik hırsızlığı, finansal dolandırıcılık ve diğer siber suçlar için zemin hazırlıyor. Şirketler ve geliştiriciler için veri güvenliği, artık bir tercih değil, bir zorunluluk haline gelmiş durumda. Supabase gibi platformların sunduğu imkanları kullanırken, en üst düzey güvenlik önlemlerini almak ve düzenli denetimler yapmak, hem kullanıcıların güvenliğini sağlamak hem de olası yasal ve finansal yaptırımlardan kaçınmak açısından büyük önem taşıyor. Bu olay, dijital dünyada güvenlik bilincinin artırılması ve en güncel siber güvenlik uygulamalarının benimsenmesi gerektiğinin altını bir kez daha çiziyor.

Haberi beğendin mi?
Paylaş WhatsApp X Facebook
Teknoloji Masası

Bu içerik, Yudum Teknoloji Masası editör ekibi tarafından derlenip yayına hazırlanmıştır. Güncel gelişmeler için haber akışını takip edebilirsiniz.

İlgili haberler

Yudum

1998'den beri, dünyanın her yerinden — sohbet, radyo, oyunlar ve daha fazlası.

Sohbete Katıl Ücretsiz üye ol

Yalnız 18 yaş ve üstü — Yudum üzerindeki canlı sohbet, sesli ve görüntülü görüşmeler yetişkinler içindir. Neden?

1998'den beri sohbetin adresi

Üye olmadan girebileceğin sohbet odaları, sesli ve görüntülü sohbet, kesintisiz canlı radyo, tarayıcıdan oynanan oyunlar ve her gün yenilenen içerik. Kurulum yok, ücret yok — tarayıcını aç ve katıl.