RISKYZ-2023-00057MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

ChatGPT’deki bir yazılım hatasının kullanıcıların sohbet geçmişini ve kısmi ödeme bilgilerini açığa çıkardığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2023

ChatGPT’de meydana gelen bir yazılım hatası nedeniyle kullanıcıların sohbet başlıklarının ve ChatGPT Plus abonelerinin %1,2’sine ait kısmi ödeme bilgilerinin yetkisiz kişilerce görüntülenebildiği bildirildi.

Olay

OpenAI tarafından geliştirilen ChatGPT sisteminde, 20 Mart tarihinde meydana gelen bir yazılım hatası nedeniyle kullanıcı verilerinin yetkisiz kişilerce görüntülenebildiği açıklandı. İlk aşamada, aktif kullanıcıların sohbet geçmişlerini içeren yan panelde, başka kullanıcılara ait konuşma başlıklarının ve yeni başlatılan sohbetlerin ilk mesajlarının belirdiği rapor edildi. Bu durumun sosyal medya platformlarında kullanıcılar tarafından ekran görüntüleriyle paylaşılmasının ardından OpenAI, sorunu gidermek amacıyla sistemi geçici olarak erişime kapattı.

Yapılan detaylı inceleme sonucunda sızıntının kapsamının başlangıçta öngörülenden daha geniş olduğu ve ChatGPT Plus abonelerinin yaklaşık %1,2'sini etkilediği belirlendi. Şirket; sistemin kapalı kaldığı süreden önceki dokuz saatlik zaman diliminde, bazı kullanıcıların başka bir aktif kullanıcının adını, soyadını, e-posta adresini, ödeme adresini, kredi kartı numarasının son dört hanesini ve kart son kullanma tarihini görebildiğini bildirdi.

OpenAI, tam kredi kartı numaralarının hiçbir aşamada açığa çıkmadığını ve bu bilgilerin başkaları tarafından görülme olasılığının "düşük" olduğunu belirtti. Şirketin açıklamasına göre, bu verilerin sızması için kullanıcının ilgili saatlerde bir abonelik onay e-postasını açması veya "aboneliğimi yönet" sayfasına gitmesi gibi spesifik eylemlerin gerçekleşmesi gerekiyordu.

Söz konusu hatanın, OpenAI’ın kullandığı açık kaynaklı bir kütüphanedeki bir aksaklıktan kaynaklandığı ifade edildi. Şirket, hatanın yamandığını, ChatGPT hizmetinin ve sohbet geçmişlerinin geri yüklendiğini ve etkilenen kullanıcıların doğrudan bilgilendirildiğini açıkladı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00057: ChatGPT’deki bir yazılım hatasının kullanıcıların sohbet geçmişini ve kısmi ödeme bilgilerini açığa çıkardığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00057

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT (OpenAI)
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Mart 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ChatGPT#OpenAI#veri sızıntısı#yazılım hatası#kişisel veri#kullanıcı güvenliği#gizlilik#siber güvenlik