Meta, çalışanların klavye vuruşlarını ve fare hareketlerini kaydederek yapay zeka modellerini eğitmeyi amaçlayan bir programı, yaşanan veri sızıntısının ardından durdurdu. Şirket, sızıntının boyutunu ve hangi verilerin tehlikeye girdiğini araştırıyor. Olay, kurumsal veri güvenliği konusunda yeni soru işaretleri doğurdu.
Programın Amacı ve Kapsamı
Meta'nın dahili olarak "Project Ghostbusters" adını verdiği program, çalışanların bilgisayar kullanım alışkanlıklarını izleyerek yapay zeka algoritmalarını geliştirmeyi hedefliyordu. Toplanan veriler arasında klavye vuruş hızı, hata oranları, fare kullanım desenleri ve uygulama kullanım süreleri bulunuyordu. Şirket, bu verilerin çalışanların üretkenliğini artırmak ve yeni arayüz tasarımları geliştirmek için kullanılacağını belirtiyordu.
Veri Sızıntısı Detayları
Sızıntı, bir güvenlik araştırmacısının açık bir veritabanı keşfetmesiyle ortaya çıktı. Söz konusu veritabanında, yaklaşık 2 milyon çalışana ait 10 milyondan fazla kayıt bulunuyordu. Araştırmacı, verilere şifreleme olmadan erişilebildiğini bildirdi. Meta, sızıntıyı doğrulayarak programı askıya aldı ve gerekli yamaların uygulandığını duyurdu.
- Veri türü: Klavye vuruşları, fare hareketleri, uygulama kullanım süreleri
- Etkilenen çalışan sayısı: 2 milyon
- Kayıt sayısı: 10 milyon+
- Güvenlik zaafiyeti: Şifrelenmemiş bulut veritabanı
Meta'nın Yanıtı ve Güvenlik Önlemleri
Meta, olayı duyduktan sonra veritabanını kapattı ve bir siber güvenlik ekibi kurdu. Şirket, etkilenen çalışanlara bilgi verdi ve izleme programını tamamen askıya aldı. Meta sözcüsü yaptığı açıklamada, "Çalışanlarımızın gizliliği ciddiye alıyoruz. Bu olayı araştırıyor ve gerekli adımları atıyoruz," dedi. Ancak, sızıntının üçüncü taraflarca kullanılıp kullanılmadığı henüz net değil.
Bağlam ve Değerlendirme
Bu olay, teknoloji devlerinin çalışan izleme uygulamalarına yönelik artan kaygıları yeniden gündeme getirdi. Birçok şirket, verimlilik adı altında kişisel verileri toplarken, güvenlik önlemleri genellikle yetersiz kalıyor. Uzmanlar, bu tür programların şeffaf bir şekilde yürütülmesi ve verilerin güçlü şekilde korunması gerektiğini vurguluyor. Meta'nın yaşadığı bu kriz, hem çalışan mahremiyeti hem de kurumsal veri güvenliği konusunda önemli bir uyarı niteliği taşıyor.