[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f78jmkwdt3mls":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a452308a20f867c8ba8e752","cuties-ai","Cuties AI Veri İhlali","cuties.ai","2026-03-21T00:00:00.000Z","2026-03-31T06:52:52.000Z","2026-07-03T09:06:32.828Z","2026-07-19T00:03:01.298Z","Sensitive AI companion content and account data breach","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F03\u002F31\u002Fnsfw-ai-website-cuties-ai-hacked-user-data\u002F",[15],144250,"known",null,"unknown","High",[23,24,25,26,27,28],"Avatars","Display names","Email addresses","AI prompts","Personal descriptions","User website URLs","\u003Cp>Cuties AI veri ihlali, Mart 2026 döneminde yetişkin içerik bağlamı taşıyan yapay zeka arkadaş ve görsel üretim hizmetine ait hesap ve içerik üretim kayıtlarının yayımlanmasıyla doğrulanmıştır. Kayıt 144,250 benzersiz e-posta hesabını kapsar. Doğrulanan veri türleri e-posta adresleri, görünen adlar, avatarlar, yapay zeka promptları, içerik açıklamaları ve oluşturulan içerik bağlantılarıdır. Bu olay parola veya ödeme kartı sızıntısı değildir; ancak yetişkin içerik bağlamı, kullanıcı hesabı ile üretilen görsel tercihleri arasında ilişki kurabildiği için hassas nitelikte değerlendirilmelidir. Bu nedenle kayıt hassas veri bayrağıyla tutulur ve kullanıcı aksiyonları sıradan e-posta sızıntısından daha dikkatli ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri avatarlar, görünen adlar, e-posta adresleri, yapay zeka promptları, kişisel açıklama alanları ve oluşturulan içerik bağlantılarıdır. E-posta adresi, görünen ad ve avatar birleşimi kullanıcının farklı platformlardaki profilleriyle eşleştirilmesine yol açabilir. Prompt ve açıklama alanları, kullanıcının görsel üretim isteğini, içerik tercihlerini veya mahrem bağlamını gösterebilir. Üretilen içerik bağlantıları ise hesabın hangi çıktılarla ilişkilendirildiğini anlamayı kolaylaştırır. Bu tür bilgiler sıradan profil verilerinden daha hassastır; çünkü sosyal baskı, itibar kaybı, taciz, şantaj veya hedefli utandırma senaryolarında kötüye kullanılabilir. Parola, ödeme kartı, fiziksel adres, telefon numarası veya resmi kimlik belgesi bu kaydın doğrulanmış veri sınıflarında yer almaz; riskin merkezi hesap kimliği ile mahrem içerik üretim bağlamının eşleştirilmesidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 144,250 benzersiz e-posta hesabıdır. Olay açıklamalarında yetişkin görsel üretimi için kullanılan promptlar, açıklamalar, avatarlar, görünen adlar ve oluşturulan içerik bağlantıları yer alır. Tercih alanı bazı kayıtlarda içerik üretim seçeneği olarak geçse de, bu sayfada ayrı bir kimlik veya cinsel yönelim veri sınıfına dönüştürülmemiştir; çünkü alan kullanıcı kimliğini kesin biçimde tanımlamaktan çok içerik üretim bağlamını temsil eder. Bu kayıt, parola ya da ödeme kartı sızıntısı gibi yorumlanmamalıdır. Buna karşılık hassas bayrak doğru kalmalıdır; çünkü e-posta adresi ve mahrem içerik üretim bağlamı birlikte değerlendirildiğinde kullanıcı için sosyal, psikolojik ve güvenlik riski artar. Tarih alanı, olayın kamuya yansıdığı Mart 2026 zaman çizelgesiyle uyumlu olacak şekilde 21 Mart 2026 olarak tutulmuştur.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Cuties AI hesabı açmış, yetişkin içerik bağlamlı yapay zeka görseli üretmiş, görünen ad veya avatar kullanmış ve aynı e-posta adresini başka hesaplarda da kullanmış kişilerdir. Gerçek adını çağrıştıran görünen ad kullanan kişiler için eşleştirme riski daha yüksektir. İş, okul veya aile ortamında kullandığı e-posta adresiyle kayıt olan kişiler, kimlik ile mahrem tercih bağlamının birleşmesi nedeniyle daha fazla baskı altında kalabilir. İçerik bağlantıları ve promptlar, doğrudan ödeme bilgisi içermese bile kullanıcı hakkında hassas çıkarımlar doğurabilir. Aynı e-posta adresi sosyal medya, oyun, forum veya iş hesaplarında da görünüyorsa saldırganlar farklı kaynaklardan gelen bilgileri birleştirerek hedefli mesajlar oluşturabilir. Platformla kısa süreli deneme hesabı açan kişiler bile risk altındadır; çünkü e-posta adresi ve içerik üretim izi kalıcı veri setlerinde yeniden dolaşıma girebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa önce aynı e-posta adresiyle kullandığınız diğer hesaplarda benzersiz parola ve çok faktörlü doğrulama olduğundan emin olun. Parola alanı doğrulanmamış olsa bile, saldırganlar bu bağlamı kullanarak sahte hesap uyarısı, sahte silme talebi, sahte destek mesajı veya şantaj içerikli e-posta gönderebilir. Böyle bir mesaj alırsanız ödeme yapmayın, bağlantıya tıklamayın ve mesajdaki dosyaları açmayın. Hesap erişiminiz varsa görünen ad, avatar ve profil bilgilerini gözden geçirin; aynı bilgileri başka platformlarda kullanıyorsanız değiştirin. İş veya okul e-postası kullanıldıysa ilgili kurum hesabının güvenliği ayrıca kontrol edilmelidir. Kişisel güvenlik için şantaj, taciz veya tehdit mesajlarını saklayın, gönderen bilgilerini kaydedin ve gerekli durumlarda platforma, e-posta sağlayıcısına ya da yerel güvenlik birimine bildirin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Mahrem kullanım bağlamı taşıyan yapay zeka ve yetişkin içerik hizmetlerinde ayrı e-posta adresi veya e-posta takma adı kullanmak uzun vadeli riski ciddi biçimde azaltır. Görünen ad, avatar ve profil görseli gerçek kimliği çağrıştırmamalı; iş, okul veya aile çevresiyle ilişkilendirilebilecek bilgiler kullanılmamalıdır. Prompt ve açıklama alanlarında gerçek ad, adres, iş yeri, okul, telefon, sosyal medya hesabı veya üçüncü kişilere ait tanımlayıcı bilgi paylaşılmamalıdır. Platformlar tarafında içerik üretim kayıtları için kısa saklama süreleri, bağlantı erişim kontrolleri, kullanıcı silme taleplerinin hızlı işlenmesi ve içerik bağlantılarının tahmin edilemez olması temel güvenlik gereksinimidir. Kullanıcılar da kullanılmayan hesapları kapatmalı, eski içerik bağlantılarını kaldırmalı ve aynı e-posta adresinin başka sızıntılarda görünmesi halinde mahrem bağlamla birleşebilecek riskleri yeniden değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin Cuties AI sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, parolanızın veya ödeme kartınızın açığa çıktığı anlamına gelmez; doğrulanmış risk, e-posta adresi ile görünen ad, avatar, prompt, açıklama ve içerik bağlantısı bağlamının birleşmesidir. Kullanıcı aksiyonu, hesap güvenliğini güçlendirmek, aynı e-posta adresiyle kullanılan diğer hesapları kontrol etmek, mahrem bağlamı açığa çıkarabilecek profil eşleşmelerini azaltmak ve şantaj mesajlarına ödeme ya da yanıt vermemektir. Eğer iş veya okul e-postası kullanıldıysa kurum hesabında olağan dışı giriş denemeleri izlenmelidir. Aynı adres başka sızıntılarla birleşiyorsa risk büyür; saldırganlar bu kayıttaki hassas bağlamı başka kaynaklardaki ad, kullanıcı adı veya sosyal medya profilleriyle eşleştirerek daha inandırıcı ve zarar verici mesajlar oluşturabilir.\u003C\u002Fp>","Cuties AI veri ihlali ve hassas mahremiyet riski (144,3 Bin Bildirilen Kayıt)","","Cuties AI veri ihlali, e-posta, görünen ad ve avatar verileriyle hassas içerik bağlamında kimlik eşleştirme riski taşır.","\u002Fuploads\u002Flogo\u002Fcuties_ai.webp",false,{"name":36,"sector":37,"country":31,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"Cuties AI","Artificial Intelligence"]