Yapay Zeka Destekli Uygulamalar Binlerce Kişinin Verisini Tehlikeye Attı: 16 Bin Veritabanı İnternete Açık Kaldı
Siber güvenlik şirketi UpGuard'ın araştırması, Supabase üzerinde barındırılan yaklaşık 16 bin veritabanında kişisel bilgilerin internete açık bir şekilde erişilebilir olduğunu ortaya koydu. İsim, adres, telefon numarası ve hatta şifreler gibi hassas veriler tehlike altında.
Günümüzün hızla dijitalleşen dünyasında, yapay zeka (YZ) destekli araçlar sayesinde uygulama geliştirme süreçleri hiç olmadığı kadar hızlandı. Ancak bu hızlı gelişim, beraberinde ciddi güvenlik endişelerini de getiriyor. Siber güvenlik şirketi UpGuard tarafından yapılan son araştırma, web ve uygulama geliştirme platformu Supabase üzerinde barındırılan yaklaşık 16 bin veritabanının, kişisel bilgileri internete açık bir şekilde bıraktığını ortaya çıkardı. Bu durum, binlerce kişinin hassas verilerinin kötü niyetli kişilerin eline geçme riskini gözler önüne seriyor.
UpGuard'ın detaylı incelemesi sonucunda, Supabase üzerinde bulunan ve herkese açık erişime sahip olan veritabanlarında çeşitli seviyelerde kişisel verilere ulaşıldığı tespit edildi. Araştırmacılar tarafından bulunan bilgiler arasında isimler, adresler, telefon numaraları ve hatta kullanıcı şifreleri de yer alıyor. Elde edilen bulgulara göre, şifreler ve kimlik doğrulama anahtarları gibi daha kritik verilerin sayısı diğer kişisel bilgilere kıyasla daha düşük olsa da, açığa çıkan verilerin genel kapsamı endişe verici boyutlarda. Bu durum, geliştiricilerin veri güvenliği konusundaki dikkatsizliklerinin veya yanlış yapılandırmalarının ne denli büyük sonuçlar doğurabileceğini bir kez daha kanıtlıyor.
-
Yemek tarifleri
Malzeme listesi, adım adım yapılış, süre ve porsiyon bilgisiyle. Çorbadan tatlıya kategoriye göre gez ya da aradığını doğrudan ara.
Tariflere bak → -
Nasıl yapılır rehberleri
Telefon ayarlarından resmî işlemlere, hesap güvenliğinden günlük hayattaki küçük sorunlara: numaralı adımlar ve tahmini süreyle anlatılmış rehberler.
Rehberleri gör → -
Program arşivi
Tarayıcılar, güvenlik araçları, ofis ve medya yazılımları. Her kayıtta ne işe yaradığı, sürümü ve indirme bağlantısı.
Programlara göz at → -
Sesli ve görüntülü sohbet
Odalarda grup görüntülü sohbet, birebir sesli arama ve canlı yayın. Tarayıcıdan çalışır — eklenti, uygulama ya da kurulum gerekmez.
Odalara gir →
Araştırmada öne çıkan örnekler, sorunun ciddiyetini daha da belirginleştiriyor. Tespit edilen veritabanlarından biri, Hindistan merkezli bir yetişkinlere yönelik yayın platformuna ait olup, seks işçileriyle yapılan özel konuşmaları içeriyordu. Başka bir veritabanında ise ABD'de faaliyet gösteren bir vale hizmetine ait binlerce araç plakası bilgisi bulundu. Ayrıca, göçmenlik ve taşınma hizmeti kullanan kişilerin iletişim bilgilerine de erişildiği belirtildi. Daha da dikkat çekici olan bir bulgu ise, Afrika'daki bir ülkenin Fransa'daki konsolosluğuna ait açık bir veritabanının varlığıydı. Bir diğer sistem ise, çevrimiçi hesapların doğrulanmasında kullanılan tek kullanımlık kodları yakalamak amacıyla çalışan sanal SIM altyapısıyla bağlantılıydı. Bu tür altyapılar, dolandırıcılık ve kimlik avı saldırılarında kolayca kullanılabilme potansiyeli taşıyor.
Bu son bulgular, özellikle son dönemde popülerleşen ve yapay zeka araçlarıyla geliştiricilerin çok az teknik bilgiyle dahi hızlıca uygulama oluşturmasını sağlayan 'vibe coding' yaklaşımındaki güvenlik sorunlarını yeniden gündeme taşıdı. Yapay zeka, geliştirme süreçlerini hızlandırırken, ortaya çıkan kodların güvenlik açıklarını barındırma riski de artıyor. Ancak sorun yalnızca kodlama aşamasıyla sınırlı değil. Bir uygulamanın güvenli bir şekilde yapılandırılması ve verilerin doğru şekilde saklanması, geliştiricilerin sorumluluğunda olan kritik bir süreç. Supabase gibi platformlar, geliştiricilere güçlü araçlar sunarken, bu araçların doğru ve güvenli kullanımı da geliştiricilerin kendi inisiyatifinde. Daha önceki olaylarda da Supabase veritabanlarının yanlış yapılandırılması sonucu milyonlarca kaydın internete açık hale geldiği biliniyor. Bu durum, platformların kendisinden ziyade, kullanıcıların güvenlik protokollerine uyumunun önemini vurguluyor.
Bu tür veri sızıntıları, bireylerin gizliliğini ihlal etmenin yanı sıra, kimlik hırsızlığı, finansal dolandırıcılık ve diğer siber suçlar için zemin hazırlıyor. Şirketler ve geliştiriciler için veri güvenliği, artık bir tercih değil, bir zorunluluk haline gelmiş durumda. Supabase gibi platformların sunduğu imkanları kullanırken, en üst düzey güvenlik önlemlerini almak ve düzenli denetimler yapmak, hem kullanıcıların güvenliğini sağlamak hem de olası yasal ve finansal yaptırımlardan kaçınmak açısından büyük önem taşıyor. Bu olay, dijital dünyada güvenlik bilincinin artırılması ve en güncel siber güvenlik uygulamalarının benimsenmesi gerektiğinin altını bir kez daha çiziyor.