Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
COEMPT Eduteck’in Kalite Güvence Mühendislerinin, CBSE Öğrenci Verilerini Google Gemini ile İşleyerek Veri Gizliliğini İhlal Ettiği İddiası
CBSE'nin OnMark portalındaki güvenlik açıkları ve COEMPT mühendislerinin öğrenci verilerini Google Gemini ile işlemesi, milyonlarca Hint öğrencinin kişisel verilerini riske attı.
Olay
19 yaşındaki etik hacker Nisarga Adhikary, Hindistan Merkezi Ortaöğretim Kurulu'nun (CBSE) dijital değerlendirme ekosisteminde birden fazla güvenlik açığı tespit ettiğini duyurdu. Adhikary'nin iddialarına göre, CBSE'nin OnMark notlandırma portalında 9,3 milyon satır hassas öğrenci verisi (cevap kağıdı görüntüleri dahil) şifresiz ve kimlik doğrulaması olmaksızın erişime açıktı. Adhikary ayrıca, COEMPT Eduteck'in kalite güvence mühendislerinin öğrencilerin kişisel bilgilerini Google Gemini yapay zeka modeline gönderen otomasyon scriptleri hazırladığını öne sürdü. CBSE, 31 Mayıs 2026'da güvenlik açıklarının "kontrol altına alındığını" açıkladı ancak öğrenci verilerinin Gemini tarafından işlenmesine ilişkin ayrıntılı bir açıklama yapmadı.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?