1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 21 Temmuz 2026, 18:40

Gig-ekonomi platformu Paidwork'te 23,3 milyon hesabı etkileyen veri sızıntısı ortaya çıktı

Serbest çalışan ve mikro-görev platformu Paidwork'e ait yaklaşık 11 GB'lık bir veritabanı, banka hesap numaraları, işlem geçmişleri, kimlik bilgileri ve profil fotoğrafları dahil 23,3 milyon benzersiz e-posta adresine ait veriyi içeriyor. Sızıntının Mart 2026'da gerçekleştiği, verinin Temmuz'da bir siber suç forumunda satışa çıkarıldığı ve 19 Temmuz'da Have I Been Pwned veritabanına eklendiği bildirildi. Paidwork, olayla ilgili henüz resmi bir açıklama yapmadı.

Gig-ekonomi ve mikro-görev platformu Paidwork, yaklaşık 23,3 milyon hesabı etkileyen büyük bir veri sızıntısıyla gündeme geldi.

Sızıntının kapsamı

Yaklaşık 11 GB büyüklüğündeki veri seti; banka hesap numaraları, finansal işlem detayları, çalışan ödeme geçmişleri, isimler, e-posta adresleri, telefon numaraları, fiziksel adresler, doğum tarihleri, cinsiyet, eğitim düzeyi, kişisel ilgi alanları, profil fotoğrafları, IP adresleri ve cihaz bilgilerini içeriyor.

Zaman çizelgesi

Sızıntının kaynağı olan güvenlik ihlalinin Mart 2026’da gerçekleştiği bildiriliyor — bir tehdit aktörü o dönemde bir hackleme forumunda yaklaşık 22 milyon Paidwork kullanıcısına ait veri iddiasıyla bir veritabanı satışa sunmuştu. Veri, Temmuz 2026’da kamuya sızdırıldı ve 19 Temmuz’da Have I Been Pwned (HIBP) ihlal veritabanına eklendi.

Risk

Banka hesabı ve ödeme geçmişi verilerinin kimlik ve iletişim bilgileriyle birlikte açığa çıkması, özellikle serbest çalışanlar ve mikro-görev işçileri için ciddi bir dolandırıcılık riski oluşturuyor. Saldırganların bu bilgileri hedefli kimlik avı, destek personeli taklidi, hesap kurtarma süreçlerini hedef alma veya ödeme yönlendirme dolandırıcılığı için kullanabileceği belirtiliyor.

Neden önemli

Paidwork, sızıntıyla ilgili resmi bir açıklama veya somut düzeltme adımı henüz paylaşmadı. Olay, gig-ekonomi platformlarının hassas finansal verileri nasıl sakladığı ve koruduğu konusunda yeniden bir denetim ihtiyacını gündeme getiriyor.

Sektore etkisi

Banka hesabı ve ödeme geçmişi gibi finansal verilerin kimlik/iletişim bilgileriyle birlikte sızması, etkilenen serbest çalışanları hedefli kimlik avı, destek-personeli taklidi ve ödeme yönlendirme dolandırıcılığına karşı özellikle savunmasız bırakıyor; gig-ekonomi platformlarının finansal veri saklama pratiklerinin denetimini gündeme getiriyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch