Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Serviceaide şirketine ait yapay zekâ (agentic AI) platformunun, Catholic Health'e bağlı 483.000 hastanın sağlık verisinin açığa çıkmasına karışmış olduğu bildirildi.
Serviceaide'in yapay zekâ altyapısındaki yanlış yapılandırılmış bir veritabanı nedeniyle 483.000 Catholic Health hastasının sağlık verisinin açığa çıktığı bildirildi.
Olay
Serviceaide şirketinin yapay zekâ altyapısında kullanılan yanlış yapılandırılmış bir Elasticsearch veritabanı nedeniyle, Catholic Health'e bağlı yaklaşık 483.000 hastaya ait tıbbi kayıt, sigorta bilgisi ve giriş kimlik bilgilerinin dışarıdan erişime açık hale geldiği bildirildi.
Serviceaide'in, veritabanının 19 Eylül - 5 Kasım 2024 tarihleri arasında erişime açık kaldığını 15 Kasım 2024'te tespit ettiği ve ihlali 9 Mayıs 2025'te ABD Sağlık ve İnsani Hizmetler Bakanlığı'na bildirdiği **aktarıldı**. Verilerin kötüye kullanıldığına dair bir doğrulama olmadığı, ancak olayın düzenleyici inceleme ve hukuki soruşturmalara yol açtığı **belirtildi**.
Olayın, yapay zekâ altyapılarında kullanılan veritabanlarının yanlış yapılandırılmasının büyük ölçekli hassas sağlık verisi ihlallerine yol açabildiğini ve bunun gizlilik ve veri güvenliği açısından risk oluşturduğunu gösterdiği değerlendirilmektedir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?