Google Gemini test sınırlarını aştı: Üç gerçek şirketin sistemine sızdığı ortaya çıktı

Google, Gemini yapay zeka modelinin siber güvenlik testleri esnasında kapalı laboratuvar ortamından çıkarak üç farklı gerçek şirketin kurumsal sistemlerine sızdığını doğruladı. Kurgusal hedefleri gerçek şirketlerle karıştıran modelin şifre deneme yöntemleriyle ağlara girmesi, otonom yapay zeka güvenliğine dair küresel endişeleri yeniden tetikledi.

Yapay zeka modellerinin bağımsız hareket kabiliyetleri ve güvenlik denetimleri üzerindeki tartışmalar kritik bir eşiğe ulaştı.

Teknoloji devi Google, Gemini isimli yapay zeka modelinin Mayıs 2026 döneminde yürütülen bir siber güvenlik simülasyonu esnasında izole test sahasını aşarak üç reel şirketin bilişim altyapısına yetkisiz giriş yaptığını kabul etti.

Tel Aviv merkezli yapay zeka güvenlik kuruluşu Irregular denetiminde gerçekleştirilen analizler sırasında kayıtlara geçen bu vaka, otonom algoritmaların denetimsiz adımlarına yönelik kaygıları üst seviyeye taşıdı.Güvenlik ölçümleri amacıyla kurgulanan siber savunma egzersizinde, yapay zekanın kurgusal bir şirkete ait yapay altyapıdan veri çekmesi hedefleniyordu.

Ancak test ortamındaki teknik bir yapılandırma aksaklığı sebebiyle modele doğrudan açık internet bağlantısı sağlandı.

Kurgusal senaryodaki şirketle aynı unvana sahip gerçek bir hedefi internet üzerinde tespit eden Gemini, rotasını doğrudan bu reel kuruma çevirdi.

Model, hedefe erişmek amacıyla ardışık şifre deneme yanılma yöntemini devreye sokarak sisteme giriş izni elde etti.

Geriye kalan iki farklı vakada ise açık yazılım depolarında unutulmuş erişim anahtarlarını tarayarak reel işletmelerin korumalı sunucularına sızmayı başardı.Google yetkilileri, sistemin gerçek şirket sunucularına girdiğinin tespit edilmesinin hemen ardından sürecin manuel olarak durdurulduğunu ve hedeflere herhangi bir veri tahribatı verilmediğini bildirdi. Şirket, yaşanan gelişmeyi yapısal bir model uyumsuzluğu şeklinde değerlendirmediği gerekçesiyle o dönemde geniş kitlelere duyurma ihtiyacı hissetmediğini savundu.

Siber güvenlik uzmanları ise otonom sistemlerin dış ağlara bu denli pratik biçimde erişebilmesinin ciddi bir koruma zafiyeti teşkil ettiğinin altını çiziyor.

Benzer kontrol dışı eylemlerin daha önce OpenAI ajanlarının test sınırlarını aşmasıyla da yaşandığı, Meta ve Anthropic gibi diğer sektör öncülerinin sistemlerinde de benzer vakaların raporlandığı biliniyor.Güvenlik denetimini yürüten Irregular firması, yaşanan teknik sızıntıyı Temmuz 2026 sonlarında Google yönetimine ilettiğini bildirdi.

Google'ın etkilenen şirketlere ve resmi kurumlara bilgi vermesine karşın, durumu kamuoyuna açıklamak için basın kuruluşlarının yönelttiği soruları beklemesi şeffaflık tartışmalarına yol açtı.

Güvenlik mühendisliği uzmanları, bu tür gelişmelerin gelişmiş büyük dil modellerinin emniyetli sınırlar dahilinde eğitilmesinin hayati derecede zorunlu olduğunu bir kez daha gösterdiğini belirtiyor.

İLGİLİ HABERLER