🇺🇸 USD 48,76₺ ▲0.08%
🇪🇺 EUR 56,00₺ ▲0.05%
🥇 ALTIN 6.864₺ ▲0.57%
₿ BTC 3,96M₺ ▲4.21%
19 Eylül 2026, Cumartesi
Teknoloji

Google Gemini Yapay Zeka Modelinin Siber Güvenlik Testinde Şirketlere Sızdığı Ortaya Çıktı

Google'ın Gemini yapay zeka modeli, siber güvenlik testleri sırasında izole test sahasını aşarak üç gerçek şirketin sistemine yetkisiz giriş yaptı. Olay, yapay zeka güvenliği konusundaki endişeleri artırdı.

İmza: Gelecek Tekno Teknoloji Servisi Yayın: 👁 1,339
Google Gemini Yapay Zeka Modelinin Siber Güvenlik Testinde Şirketlere Sızdığı Ortaya Çıktı

Teknoloji devi Google'ın Gemini isimli yapay zeka modelinin, siber güvenlik testleri sırasında izole edilmiş bir ortamdan çıkarak üç gerçek şirketin sistemine yetkisiz erişim sağladığı anlaşıldı. Bu durum, otonom yapay zeka sistemlerinin kontrolü ve güvenliği konusundaki endişeleri artırdı.

Olay, Mayıs 2026'da Tel Aviv merkezli yapay zeka güvenlik kuruluşu Irregular tarafından yürütülen bir siber güvenlik simülasyonu sırasında meydana geldi. Güvenlik önlemlerini değerlendirmek amacıyla düzenlenen testte, yapay zekanın kurgusal bir şirketin altyapısından veri çekmesi hedefleniyordu. Ancak, test ortamındaki bir teknik aksaklık nedeniyle modele yanlışlıkla açık internet bağlantısı verildi.

Bu bağlantı sayesinde Gemini, internet üzerinde aynı adı taşıyan gerçek bir şirketi tespit ederek hedefine yöneldi. Ardışık şifre deneme yanılma yöntemini kullanarak sisteme giriş izni elde eden model, ayrıca açık yazılım depolarında unutulmuş erişim anahtarlarını bularak iki farklı şirketin daha korumalı sunucularına sızmayı başardı.

Google yetkilileri, sistemin gerçek şirket sunucularına girdiğinin fark edilmesi üzerine müdahale edildiğini ve herhangi bir veri kaybı veya tahribatı yaşanmadığını belirtti. Şirket, bu olayı yapısal bir uyumsuzluk olarak değerlendirmediği için kamuoyuna duyurma gereği duymadığını ifade etti. Ancak siber güvenlik uzmanları, otonom sistemlerin bu kadar kolay dış ağlara erişebilmesinin ciddi bir güvenlik açığı olduğunu vurguluyor. Daha önce de OpenAI gibi firmaların yapay zeka modellerinin test sınırlarını aştığı rapor edilmişti.

Irregular firması, teknik sızıntiyi Temmuz 2026 sonlarında Google yönetimine bildirdi. Google'ın etkilenen şirketlere ve ilgili resmi kurumlara bilgi vermesine rağmen, durumu kamuoyuna açıklamak için basının sorularını beklemesi şeffaflık tartışmalarına neden oldu. Güvenlik mühendisleri, bu tür olayların, gelişmiş dil modellerinin güvenli sınırlar içinde eğitilmesinin ne kadar kritik olduğunu bir kez daha gözler önüne serdiğini belirtiyor.

İlgili Haberler