RISKYZ-2025-00136MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Herkese açık paylaşım bağlantılarıyla yayımlanan bazı LLM konuşmalarının arama motorlarınca indekslendiği ve arşivlendiği bildirildi

Yayınlandı: 23 Temmuz 2026Olay: Temmuz 2025

ChatGPT’nin isteğe bağlı keşfedilebilir paylaşım özelliği bazı kullanıcı konuşmalarının arama sonuçlarında görünmesine yol açmış; daha geniş incelemelerde farklı LLM platformlarına ait 130.000’den fazla herkese açık konuşma bağlantısının internet arşivlerinde bulunduğu bildirilmiştir.

Olay

ChatGPT’de kullanıcıların belirli konuşmalar için herkese açık bağlantı oluşturmasına olanak tanıyan paylaşım özelliğinin, isteğe bağlı “bu sohbeti keşfedilebilir yap” seçeneği etkinleştirildiğinde konuşmaların Google ve diğer arama motorları tarafından indekslenmesine izin verdiği bildirildi. Kamuoyuna yansıyan ilk incelemelerde Google’da yaklaşık 4.500 ChatGPT konuşma bağlantısının bulunabildiği belirtildi. Bu nedenle olay, ChatGPT’deki tüm özel konuşmaların veya 100.000’den fazla sohbetin Google tarafından doğrudan indekslendiği bir veri ihlali olarak değerlendirilmemelidir.

Paylaşılan sayfalarda kişisel sorunlar, öz geçmişler, iş başvuruları, ticari bilgiler ve diğer hassas içeriklerin yer alabildiği bildirildi. Bağlantılar hesap adlarını otomatik olarak göstermese de kullanıcıların konuşma metinlerine ad, adres, iş yeri veya başka tanımlayıcı bilgiler yazmış olması hâlinde kişilerin ya da kuruluşların dolaylı olarak belirlenmesi mümkündü. İçerikler kullanıcılar tarafından paylaşılmış olsa da “keşfedilebilir” ifadesinin arama motorlarında herkese açık indeksleme anlamına geldiğinin bazı kullanıcılar tarafından yeterince anlaşılmamış olabileceği yönünde eleştiriler yapıldı.

OpenAI, özelliği kısa süreli bir deney olarak tanımladı ve kullanıcıların istemeden içerik paylaşmasına yol açabilecek fazla sayıda risk oluşturduğu gerekçesiyle 31 Temmuz 2025’te arama motorlarında keşfedilebilirlik seçeneğini kaldırdı. Şirket ayrıca daha önce indekslenmiş sayfaların arama sonuçlarından çıkarılması için arama sağlayıcılarıyla çalıştığını açıkladı. Kullanıcıların oluşturduğu herkese açık paylaşım bağlantıları ise ayrı olarak silinmediği sürece bağlantıya sahip kişilerce erişilebilir kalabildi.

Daha sonraki bir araştırmada ChatGPT, Claude, Copilot, Grok ve diğer LLM hizmetlerine ait 130.000’den fazla herkese açık konuşmanın Internet Archive üzerinde bulunabildiği bildirildi. Başka bir güvenlik şirketi bu sayıyı yaklaşık 143.000 olarak aktardı. Bu toplam yalnızca ChatGPT’ye ait değildir ve arşivlenen tüm konuşmaların başlangıçta gizli olduğu anlamına gelmez; veriler farklı platformlarda kullanıcılar tarafından oluşturulan herkese açık paylaşım bağlantılarından derlenmiştir.

Kamuya açık kaynaklarda arşivlenen konuşmaların tamamının API anahtarı, ticari sır veya kişisel veri içerdiği doğrulanmadı. Ayrıca içeriklerin kalıcı olarak silinemeyeceği yönündeki iddia kesin değildir; arşiv hizmetleri ve platformlar kaldırma taleplerini ayrı politikalar kapsamında değerlendir

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00136: Herkese açık paylaşım bağlantılarıyla yayımlanan bazı LLM konuşmalarının arama motorlarınca indekslendiği ve arşivlendiği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00136

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT paylaşım bağlantıları; Claude, Copilot, Grok, Mistral ve Qwen paylaşım özellikleri
Sektör
Bilişim

Zaman Çizelgesi

Olay Tarihi
Temmuz 2025
Yayınlandı
23.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#gizlilik#veri sızıntısı#kişisel veri#arama motoru#ChatGPT#büyük dil modeli#üretken yapay zekâ#hassas veri ihlali