RISKYZ-2025-00004MITAIID10 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Hatalı yapılandırılan llama.cpp sunucularının cinsel rol yapma sohbetlerine ait kullanıcı istemlerini açığa çıkardığı bildirildi

Yayınlandı: 26 Temmuz 2026Olay: Nisan 2025

UpGuard araştırmacıları, hatalı yapılandırılmış llama.cpp sunucularının kullanıcıların özel rol yapma istemlerini gerçek zamanlı olarak açığa çıkardığını ve sızdırılan içeriklerin bir bölümünde çocukların cinsel istismarını konu alan senaryolar bulunduğunu bildirdi.

Olay

Güvenlik şirketi UpGuard’ın Mart 2025’te gerçekleştirdiği internet taramaları sırasında, hatalı yapılandırıldığı değerlendirilen yaklaşık 400 yapay zekâ sistemi tespit ettiği bildirildi. Araştırmacılara göre bunlardan 117’si, kullanıcıların sohbet istemlerini internet üzerinden gerçek zamanlı olarak erişilebilir hâle getiriyordu.

Etkilenen sistemlerin açık kaynaklı llama.cpp çerçevesini kullandığı ve sunucuların uygun erişim denetimleri olmadan yapılandırılması nedeniyle “/slots” uç noktası üzerinden aktif kullanıcı istemlerinin görüntülenebildiği belirtildi. İncelenen sistemlerden üçünün yetişkinlere yönelik fantezi ve cinsel rol yapma sohbetleri sunduğu, sızdırılan içeriklerin bir bölümünde çocukların yer aldığı cinsel senaryolar bulunduğu bildirildi.

UpGuard, 24 saatlik gözlem süresinde İngilizce, Rusça, Fransızca, Almanca ve İspanyolca dâhil farklı dillerde yaklaşık 1.000 istem toplandığını açıkladı. Analiz edilen 952 benzersiz mesaj içinde 108 farklı rol yapma senaryosu belirlendiği, bunlardan beşinin çocukların cinsel istismarını konu alan içerikler içerdiği aktarıldı.

Sızdırılan istemlerde kullanıcı adı veya doğrudan kişisel kimlik bilgisi tespit edilmediği bildirildi. Bununla birlikte özel sohbet içeriklerinin yetkisiz kişilerce erişilebilir olması önemli bir gizlilik ve güvenlik ihlali olarak değerlendirildi. Araştırmacılar, sistemlerin hangi internet sitelerine veya hizmetlere ait olduğunu kesin olarak belirleyemedi; dağıtımların kurumsal hizmetlerden ziyade küçük ölçekli ya da bireysel kurulumlar olabileceğini öne sürdü.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00004: Hatalı yapılandırılan llama.cpp sunucularının cinsel rol yapma sohbetlerine ait kullanıcı istemlerini açığa çıkardığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00004

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
İnsan
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
llama.cpp tabanlı yapay zekâ sohbet sunucuları
Sektör
Bilişim

Zaman Çizelgesi

Olay Tarihi
Nisan 2025
Yayınlandı
26.07.2026
Güncellendi
15.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#gizlilik#veri sızıntısı#yanlış yapılandırma#kullanıcı güvenliği#çocuk güvenliği#kötüye kullanım#yapay zekâ