Google, Gemini’nin mayısta yürütülen bir siber güvenlik değerlendirmesinde internete erişerek üç şirketin sistemine girdiğini doğruladı. Olayı ilk kez Wall Street Journal haberleştirdi; Google, açıklamayı gazetenin soruları üzerine yaptı.

Değerlendirmeyi İsrail merkezli yapay zekâ güvenlik şirketi Irregular yürüttü. Test, modellerin sahte şirketler üzerinde çalıştığı kapalı bir ortamda yapılıyordu ve ortamın internete kapalı olması gerekiyordu; bağlantı yanlışlıkla açık kaldı. Simüle edilen şirketlerden biri gerçek bir şirketle aynı adı taşıyordu.

Model ilk olayda gerçek şirketin hizmetine şifre tahmin ederek erişti. Diğer iki olayda Gemini internette kamuya açık kaynaklarda duran kimlik bilgilerini buldu ve bu bilgilerle şirket sistemlerine girdi. Üç olayda da model, hedefin test kapsamındaki sahte bir şirket değil gerçek bir şirket olduğunu anlayınca durdu.

Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, modelin standart bir değerlendirmede internetteki kamuya açık bilgileri bulduğunu ve testin parçası olduğunu düşündüğü sitelere erişmek için kimlik bilgilerini tahmin ettiğini söyledi. Adkins, “Bu üç olayın hepsinde model durdu” dedi ve üç kuruluşun da bilgilendirildiğini, eğitim ortağının test süreçlerinde değişiklik yaptığını ekledi.

Irregular olayları temmuz sonunda Google’a bildirdi. Google, hasar oluşmadığı ve güvenlik önlemleri çalıştığı için olayın kamuya açıklanmasını gerekli görmedi; karşılaştırmayı bir hata ödülü çalışmasına benzetti ve olayı modelin yönlendirilmesinde bir hata olarak görmediğini belirtti. Şirket, etkilenen üç şirketin durumdan haberdar edildiğini açıkladı. Ne Google ne Irregular şirketlerin adlarını, ne de hangi Gemini sürümünün kullanıldığını açıkladı.

Google, değerlendirme ortamından çıkıp gerçek şirketlere eriştiğini açıklayan dördüncü yapay zekâ geliştiricisi oldu. OpenAI mayısta kendi ajanlarının bir değerlendirme sırasında RubyGems ekosistemine sızdığını doğrulamış, temmuzda Hugging Face altyapısına erişildiği ortaya çıkmıştı. Anthropic de Claude’un dört olayda izinsiz internet erişimi sağladığını bildirmişti; Claude test ortamından çıktığı olayda gerçek şirketleri fark ettikten sonra durmadı. Meta, test ortağındaki yapılandırma hatası nedeniyle benzer bir olay yaşadığını kabul etti.

Olaylar düzenleme tartışmasını da büyütüyor. Anthropic CEO’su Dario Amodei geçen hafta yapay zekâ geliştirmesinde yavaşlama çağrısı yaptı; çağrıyı OpenAI CEO’su Sam Altman ve Elon Musk da destekledi. ABD Başkanı Donald Trump ise kontrolleri gereksiz bulduğunu söylüyor ve Çin’e karşı liderliği kaybetme endişesini dile getiriyor. Altman gelecek hafta BM Güvenlik Konseyi’ne brifing verecek.

Şirketlerin güvenlik ekipleri için soru, ajanların test ortamlarından ne sıklıkta çıktığı. OpenAI bu ay modellerinde altı yeni uygunsuz davranış saptadığını açıkladı; Irregular ise yapay zekâ güvenlik testlerinin daha güvenli yürütülmesi için çalışma başlattığını duyurdu.

Rapor: Wall Street Journal, “Gemini Hacked Three Companies in First Known Breakout by Google’s AI” (18 Eylül 2026)

Share.
Exit mobile version