RISKYZ-2025-00221MITAIID43 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Yapay Zekâ Tabanlı İçerik Platformunun, Bulut Depolama Açığı Nedeniyle Rızasız Açık İçerik ve Kişisel Verileri İfşa Ettiği Bildirilmektedir

Yayınlandı: 30 Nisan 2026Olay: Kasım 2025

Secret Desires’ın korumasız bulut depolama alanında gerçek kişilere ait kaynak fotoğraflar, kişisel bilgiler ve rıza dışı cinselleştirilmiş deepfake içerikler dâhil yaklaşık iki milyon dosyanın erişime açık kaldığı, erişimin şirketin uyarılmasının ardından kapatıldığı bildirildi.

Olay

Yetişkinlere yönelik yapay zekâ sohbeti ve görüntü üretimi hizmeti sunan Secret Desires platformunun, yaklaşık iki milyon görsel ve videonun bulunduğu bulut depolama alanlarını kimlik doğrulaması olmadan internet üzerinden erişilebilir durumda bıraktığı bildirildi.

Açığa çıkan dosyalar arasında platform kullanıcılarının yüklediği kaynak fotoğraflar, yapay zekâ tarafından üretilen cinsel içerikler ve gerçek kişilerin yüzlerinin açık görüntülere eklendiği rıza dışı deepfake materyaller bulunduğu belirtildi. İçeriklerde kamuya mal olmuş kişilerin yanı sıra sosyal medya kullanıcıları ve tanınmayan kadınlara ait fotoğrafların kullanıldığı aktarıldı. Bazı kaynak görsellerin Snapchat ekran görüntülerinden, okul yıllıklarından ve kişisel sosyal medya hesaplarından alındığı bildirildi.

Dosyalarla birlikte bazı kişilerin adları, çalıştıkları kurumlar ve öğrenim gördükleri üniversiteler gibi kimlik belirlemeyi kolaylaştırabilecek bilgilerin de erişilebilir olduğu tespit edildi. Bu durum, sızıntının yalnızca platform kullanıcılarının verilerini değil, fotoğrafları rızaları dışında sisteme yüklenen kişileri de etkilediğini göstermektedir.

Bazı dosya adlarında 17 yaşındaki kişilere atıfta bulunan ifadeler bulunduğu bildirildi. Ancak içeriklerde gerçekten çocukların yer alıp almadığı ve bu dosyaların çocukların cinsel istismarı niteliğindeki materyal oluşturup oluşturmadığı resmî makamlarca doğrulanmadı. Bu nedenle çocuklara ilişkin risk kesinleşmiş bulgu değil, incelenmesi gereken ciddi bir şüphe olarak değerlendirilmiştir.

Secret Desires’ın daha önce kullanıcıların yükledikleri yüzleri başka görüntülere eklemelerine imkân veren bir yüz değiştirme özelliği sunduğu, bu özelliğin 2024 içinde kaldırıldığı belirtildi. Buna karşın erişime açık depolama alanlarında bu işlev kullanılarak hazırlanmış olabilecek çok sayıda materyalin bulunduğu aktarıldı.

Platformun işletmecileri ilk medya taleplerine yanıt vermedi. Korumasız dosyaların, şirketle iletişime geçilmesinden yaklaşık bir saat sonra erişilemez hâle geldiği bildirildi. Depolama alanlarının ne kadar süre açık kaldığı, kaç kişinin dosyalara eriştiği veya verileri indirdiği ve etkilenen kişilere bildirim yapılıp yapılmadığı açıklanmadı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00221: Yapay Zekâ Tabanlı İçerik Platformunun, Bulut Depolama Açığı Nedeniyle Rızasız Açık İçerik ve Kişisel Verileri İfşa Ettiği Bildirilmektedir. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00221

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
İnsan
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Secret Desires adlı yapay zekâ platformunun, bulut depolama yapılandırma hatası nedeniyle milyonlarca hassas görsel ve videoyu ifşa ettiği bildirilmektedir.
Sektör
Hukuk

Zaman Çizelgesi

Olay Tarihi
Kasım 2025
Yayınlandı
30.04.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#gizlilik#veri sızıntısı#kişisel veri koruma#rıza dışı görüntü#deepfake#üretken yapay zekâ#güvenlik açığı#çocuk güvenliği