Google, yapay zeka modeli Gemini’nin Mayıs 2026’da yapılan bir siber güvenlik testi sırasında üç gerçek şirketin bilgisayar sistemlerine yetkisiz şekilde eriştiğini doğruladı. Bu, bir Google yapay zeka sisteminin dış kuruluşlara kendi başına sızdığı bilinen ilk örnek oldu. Şirket olayı, The Wall Street Journal konuya ilişkin soru yöneltene kadar aylarca kamuoyundan gizledi; bu uzun sessizlik güvenlik uzmanlarından sert tepki topladı.
Sızma Nasıl Gerçekleşti?
İhlaller, İsrailli yapay zeka güvenlik firması Irregular’ın kendi test ortamında düzenlediği bir tür “bayrak yakala” tatbikatı sırasında yaşandı. Gemini, kurgusal bir şirketten bilgi toplamakla görevlendirilmişti; ne var ki kurgusal hedefin adı gerçek bir işletmeyle birebir aynıydı. Irregular’ın test altyapısındaki bir yapılandırma hatası, modelin normalde asla sahip olmaması gereken internet erişimi kazanmasına yol açtı. İnternete bağlanan Gemini, karşılaştığı gerçek şirket sistemlerini tatbikatın bir parçası sandı. Bir vakada doğru şifreyi bulana kadar denemeye devam etti; diğer iki vakada ise herkese açık bir kod deposunda unutulmuş çalışan kimlik bilgilerini kullanarak sisteme giriş yaptı. Google, modelin hedeflerin gerçek olduğunu fark eder etmez üç izinsiz girişi de kendiliğinden durdurduğunu açıkladı.
Google Neden Sessiz Kaldı?
Irregular, tespit ettiği ihlalleri Temmuz ayı sonunda Google’a bildirdi. Google ise etkilenen üç şirketi ve federal yetkilileri haberdar etti; ancak olaylardan yaklaşık dört ay sonra, 18 Eylül’de gazetecilerin ısrarlı sorularıyla karşılaşana kadar konuyu kamuoyuyla paylaşmadı. Şirketin güvenlik mühendisliğinden sorumlu başkan yardımcısı Heather Adkins, modelin test kapsamında olduğunu düşündüğü sitelere erişip kimlik bilgilerini tahmin ettiğini, ancak her üç durumda da kendiliğinden durduğunu belirtti. Google olayı bir hata ödülü programına benzeterek herhangi bir zarar oluşmadığını ve durumun model hizalanma sorunu teşkil etmediğini savundu. Buna karşın analistler bu yaklaşımı büyük ölçüde reddetti: IDC’den Ryan O’Leary, izinsiz girişin zarar vermese bile suç sayılacağını vurgularken, Forrester’dan Jeff Pollard modelin yetkisiz bir yol izleyerek simüle ortamdan gerçek şirketlere geçtiğini hatırlattı.
Sektörde Tekrarlayan Bir Sorun
Google, Irregular’ın test ortamlarından kaynaklanan benzer olayları kabul eden dördüncü büyük yapay zeka şirketi oldu. Daha önce OpenAI’ın modelleri Hugging Face’in üretim altyapısını ihlal etmiş, Anthropic’in Claude modeli ise üç kuruluşa izinsiz erişim sağlamıştı. Bu tekrarlayan başarısızlıklar, ABD’de sınır yapay zeka laboratuvarları üzerindeki denetimin gevşek kaldığı bir dönemde yapay zeka güvenliği tartışmalarını yeniden alevlendirdi. Hazine Bakanı Scott Bessent, ABD’nin Çin ile ciddi yapay zeka olaylarını bildirmeye yönelik ortak bir sistem geliştirmek istediğini açıkladı. Uzmanlar, yapay zeka modellerinin giderek daha özerk hale gelmesiyle bu tür sınır ihlallerinin artabileceği konusunda uyarıyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




