[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3jgoxk0j1un0x":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488252c2","Muah.AI","Muah.AI Veri İhlali","muahai","muah.ai","2024-09-17T00:00:00.000Z","2024-10-08T22:05:01.000Z","2026-03-02T00:56:29.000Z","2026-07-18T23:54:25.188Z","Verified sensitive AI companion platform breach","https:\u002F\u002Fwww.404media.co\u002Fhacked-ai-girlfriend-data-shows-prompts-describing-child-sexual-abuse-2\u002F",[16,18,19,20],"https:\u002F\u002Fcybernews.com\u002Fai-news\u002Fartificial-intelligence-girlfriend-hacked\u002F","https:\u002F\u002Fwww.malwarebytes.com\u002Fblog\u002Fnews\u002F2024\u002F10\u002Fai-girlfriend-site-breached-user-fantasies-stolen","https:\u002F\u002Fwww.linklaters.com\u002Fen\u002Finsights\u002Fblogs\u002Fdigilinks\u002F2024\u002Foctober\u002Fthe-muah-ai-data-breach---extortion-threats-and-cyber-vulnerabilities",1910261,"known",null,"unknown","Critical",[27,28,29],"AI prompts","Email addresses","Sexual fetishes","\u003Cp>Muah.AI veri ihlali, yetişkin odaklı yapay zeka arkadaş platformunda 2024 Eylül ayında ortaya çıkan ve 1.910.261 hesabı etkilediği doğrulanan hassas bir veri olayıdır. Açığa çıkan kayıtlar e-posta adreslerini, kullanıcıların üretken yapay zeka içerik istemlerini ve cinsel ilgi ya da fetiş bağlamındaki tercih ifadelerini içerir. Parola alanı bu kayıt için doğrulanmış veri sınıfı değildir; bu nedenle risk, doğrudan parola ele geçirmeden çok mahremiyet, şantaj, hedefli oltalama ve kişiye özel sosyal mühendislik üstünde yoğunlaşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanan veri türleri e-posta adresleri, yapay zeka istemleri ve cinsel fetiş ifadeleridir. E-posta adresi, kişinin gerçek kimliğiyle ilişkilendirilebilen bir iletişim noktasıdır; hassas istem metinleriyle birlikte görüldüğünde mahremiyet riski keskin biçimde artar. İstemler, kullanıcının platformda hangi senaryoları, hangi görsel veya sohbet taleplerini ve hangi kişisel ilgi alanlarını kullandığına dair ayrıntı taşıyabilir. Bu bilgiler tek başına finansal hesap parolası sunmasa bile utandırma, tehdit, sahte destek mesajı, itibar baskısı ve iş yerine dönük sosyal mühendislik için değerli olabilir. Bazı raporlarda reşit olmayanları konu alan ağır istismar ifadelerinden söz edildiği için kayıt hassas sınıfta tutulmalıdır. Bu ayrıntı, etkilenen kişinin yalnız güvenlik değil kişisel güvenlik, psikolojik baskı ve hukuki risk açısından da dikkatli hareket etmesini gerektirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 17 Eylül 2024 tarihli Muah.AI olayına ve 1.910.261 hesaba dayanmaktadır. Kayıt 8 Ekim 2024 tarihinde doğrulanmış ihlal listelerine eklenmiş, daha sonra hassas ihlal sınıfı altında izlenmiştir. Veri alanları e-posta adresi, yapay zeka istemleri ve cinsel fetiş ifadeleriyle sınırlandırılmıştır. Bu kayıt için parola, ödeme kartı, fiziksel adres, telefon numarası veya kimlik belgesi alanı doğrulanmadığı için bu tür alanlar listeye eklenmemiştir. Olayın şirket teknik düzeni, erişim yöntemi veya saldırgan kimliği hakkında farklı anlatımlar bulunsa da açık kayıtta kesinleştirilemeyen teknik iddialara yer verilmez. Amaç, kullanıcıya doğrulanabilen risk yüzeyini anlatmak ve gereksiz abartı olmadan aksiyon önceliğini göstermektir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Muah.AI hesabını gerçek adıyla ilişkilendirilebilen kişisel e-posta adresiyle açan kullanıcılar bulunur. İş e-postası, okul e-postası veya sosyal medya profilleriyle kolayca eşleşebilen adresler daha yüksek itibar ve şantaj riski taşır. Platformu mahrem içerik üretimi, rol temelli sohbet veya özel ilgi alanlarını ifade etmek için kullanan kişiler de hedefli mesajlara karşı savunmasız hale gelebilir. Kurumsal tarafta, yöneticiler, finans ekipleri, sistem yöneticileri, kamu görevlileri ve dışa açık rollerdeki kişiler için ek sosyal mühendislik riski vardır; saldırgan, kişiyi utandırma tehdidiyle parola, belge, para transferi veya iç sistem erişimi talep edebilir. Bu nedenle eşleşme görülen her kullanıcı yalnız teknik hesap güvenliği açısından değil, iletişim güvenliği ve itibar baskısı açısından da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme görülen kullanıcı öncelikle aynı e-posta adresiyle kayıtlı kritik hesaplarını kontrol etmelidir. Parola sızıntısı doğrulanmasa bile aynı e-posta ile gelen sahte destek, geri ödeme, üyelik kapatma veya veri silme mesajlarına karşı dikkatli olunmalıdır. Muah.AI ya da benzer hizmetlerle aynı parolanın kullanıldığı başka hesaplar varsa bu parolalar benzersiz ve uzun değerlerle değiştirilmelidir. E-posta hesabında iki aşamalı doğrulama etkinleştirilmeli, kurtarma adresleri ve oturum geçmişi incelenmeli, tanınmayan oturumlar sonlandırılmalıdır. Şantaj veya tehdit mesajı gelirse para ödeme, bağlantı açma, ek dosya indirme veya hesap bilgisi paylaşma adımı atılmamalıdır. Kurumsal e-posta etkilendiyse güvenlik ekibi bilgilendirilmeli, gelen kutusu kuralları ve yönlendirme ayarları ayrıca kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, hassas platformlarda kullanılan e-posta adreslerinin ayrıştırılmasının önemini gösterir. Kullanıcılar mahrem veya yetişkin içerikli hizmetlerde ana e-posta adresi yerine takma adres, e-posta maskeleme hizmeti veya ayrı bir hesap kullanmalıdır. Parola yöneticisiyle her hizmet için benzersiz parola üretmek, iki aşamalı doğrulamayı standart hale getirmek ve yüksek riskli hizmetleri düzenli aralıklarla hesap listesinden temizlemek uzun vadede riski azaltır. Kurumlar açısından bu tür kayıtlar, çalışanı suçlamak için değil, hedefli şantaj ve oltalama senaryolarına karşı destekleyici güvenlik süreci kurmak için kullanılmalıdır. Güvenlik eğitimlerinde hassas hizmetlerden gelen veri olayları, utandırma baskısıyla başlayan sosyal mühendislik örnekleri ve doğru bildirim kanalları açık biçimde anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta Muah.AI eşleşmesi görmek, kişinin e-posta adresinin bu hassas veri setinde yer alabileceğini gösterir; bu tek başına suçlama, içerik üretiminin kesin kanıtı veya parola ele geçirilmesi anlamına gelmez. Buna rağmen risk yüksek kabul edilmelidir, çünkü e-posta adresi hassas istem metinleriyle birleştiğinde kişisel güvenlik ve itibar etkisi oluşabilir. Kullanıcı, aynı e-posta adresiyle ilişkili kritik hesapları listelemeli, tekrar kullanılan parolaları kaldırmalı, ikinci faktör korumasını güçlendirmeli ve tehdit içerikli mesajlara yanıt vermemelidir. Kurumlar için önerilen aksiyon, bu kaydı gören çalışanlara güvenli bildirim kanalı sunmak, hesap erişimlerini korumak ve olası şantaj girişimlerini olay müdahale sürecine almak olmalıdır.\u003C\u002Fp>","Muah.AI Veri İhlali: 1,9 Milyon Hassas AI İstemi ve E-posta","","Muah.AI veri ihlali, 1,9 milyon e-posta adresi ve hassas yapay zeka istemiyle ciddi mahremiyet ve şantaj riski oluşturur.","\u002Fuploads\u002Flogo\u002Fmuah_ai.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":23},"AI Companion \u002F Adult AI Platform","Global"]