RISKYZ-2024-00209MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

OpenAI’nın ChatGPT macOS uygulamasının kullanıcı görüşmelerini şifrelemeden düz metin olarak sakladığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Temmuz 2024

ChatGPT’nin macOS uygulamasının kullanıcı sohbetlerini yerel cihazda şifrelemeden sakladığı, bu durumun uygulamanın App Store dışından dağıtılması nedeniyle standart kum havuzu denetimlerine tabi olmamasından kaynaklandığı ve yayınlanan bir güncellemeyle giderildiği bildirildi.

Olay

OpenAI tarafından macOS işletim sistemi için geliştirilen ChatGPT masaüstü uygulamasının, kullanıcıların yapay zekâ ile gerçekleştirdiği sohbet geçmişini yerel disk üzerinde şifrelenmemiş "düz metin" (plain text) formatında depoladığı tespit edildi. Güvenlik araştırmacısı Pedro José Pereira Vieito tarafından ortaya çıkarılan bu durumun, kullanıcı cihazına erişim sağlayan kötü niyetli aktörlerin veya zararlı yazılımların hassas verilere ve kişisel yazışmalara ulaşmasına zemin hazırlayabileceği değerlendirildi.

Araştırmacı, OpenAI’nın uygulamayı Apple’ın resmi uygulama mağazası (Mac App Store) yerine kendi web sitesi üzerinden dağıtması nedeniyle, uygulamanın Mac App Store üzerinden dağıtılan yazılımlar için geçerli olan Apple’ın "sandbox" (kum havuzu) güvenlik protokollerine uyma zorunluluğunun bulunmadığını belirtti. Yapılan teknik incelemelerde, basit bir dosya adı değişikliğiyle veya araştırmacı tarafından geliştirilen bir izleme aracıyla, sohbetlerin gerçekleştiği anda eş zamanlı olarak okunabildiği doğrulandı.

Durumun teknoloji basını tarafından OpenAI’ya raporlanmasının ardından şirket, söz konusu sorunu kabul ederek görüşmeleri şifreleyen bir güncelleme yayımladığını duyurdu. OpenAI sözcüsü Taya Christianson, teknoloji geliştikçe yüksek güvenlik standartlarını koruma konusundaki kararlılıklarını sürdürdüklerini ifade etti. Güncelleme sonrasında yapılan kontrollerde, verilerin artık düz metin olarak erişilebilir olmadığı ve önceki yöntemlerin işlevini yitirdiği bildirildi.

Olayda verilerin dışarıya sızdığına veya üçüncü taraflarca kötüye kullanıldığına dair somut bir kanıt sunulmamış olsa da, yerel depolama yönteminin kullanıcı gizliliği açısından risk oluşturduğu vurgulandı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00209: OpenAI’nın ChatGPT macOS uygulamasının kullanıcı görüşmelerini şifrelemeden düz metin olarak sakladığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00209

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT macOS uygulaması
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Temmuz 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ChatGPT#OpenAI#veri sızıntısı#gizlilik#siber güvenlik#kullanıcı güvenliği#güvenlik açığı#kişisel veri#yapay zekâ