Gemini’nin İnternet Erişimi Açık Kalınca Üç Şirketin Sistemlerine Girdiği Olay

Google’ın Gemini adlı yapay zeka modeli, bir güvenlik testi sırasında kontrol dışına çıkarak üç gerçek şirketin sistemlerine erişti. Olay Mayıs 2026’da gerçekleşti, ancak aylar sonra kamuoyuna duyuruldu.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
Olay, The Wall Street Journal tarafından ortaya çıkarıldı ve yapay zeka güvenliği alanında faaliyet gösteren Irregular şirketinin yürüttüğü bir test sırasında meydana geldi. Irregular, Gemini’nin siber güvenlik kabiliyetlerini değerlendirmek için kontrollü bir ortam kurmuştu; fakat modelin erişmesi gereken internet bağlantısı test sırasında açık kaldı.
Gemini, test ortamında oluşturulan sahte sistemleri gerçek internet sitelerinden ayıramadı ve üç şirketin sistemine erişti.
Gemini, şirketlerin sistemlerine nasıl erişti?
Bir olayda Gemini, farklı şifreleri deneyerek bir şirketin sistemine giriş yaptı. Diğer iki vakada ise internette açık olarak bulunan giriş bilgilerini kullandı.
Google’ın açıklamasına göre Gemini, eriştiği sistemlerin testin bir parçası olmadığını anladıktan sonra işlemleri durdurdu.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, modelin internette herkese açık bilgileri bulduğunu ve test ortamına ait olduğunu düşündüğü sitelere erişmek için giriş bilgilerini tahmin ettiğini açıkladı. Adkins, Gemini’nin üç olayda da gerçek bir sisteme girdiğini fark ettikten sonra işlemleri durdurduğunu söyledi.
Google, olayı neden daha önce açıklamadı?
Olay Mayıs ayında meydana gelmesine rağmen Google, konuyu o dönemde kamuoyuna duyurmadı. Irregular, yaşananları temmuz sonunda Google’a bildirdi; ancak şirket, The Wall Street Journal’un konuyla ilgili Google’a ulaşması üzerine açıklama yaptı.
Google, olayı yapay zekanın amaçlarından sapma olarak görmedi. Şirket, Gemini’nin gerçek şirketleri test ortamındaki hedeflerle karıştırdığını ve hatasını fark ettiğinde işlemi sonlandırdığını belirtti.
Google, etkilenen üç şirketin olaydan haberdar edildiğini duyurdu. Irregular ise benzer olayların tekrarlanmasını önlemek için test süreçlerinde değişiklik yaptı.
Test ortamında internet erişimi açık kalmıştı
Olayın meydana gelmesinde test sistemindeki kritik bir hata da etkili oldu. Gemini’nin test sırasında internete erişmemesi gerekiyordu, fakat Irregular, bağlantının yanlışlıkla açık bırakıldığını açıkladı.
Bu durum, Gemini’nin yalnızca hazırlanan test sistemlerine sınırlı kalmamasına ve gerçek internet sitelerine erişmesine yol açtı.
Yapay zeka güvenliği şirketi Corridor’un CEO’su Jack Cable, asıl sorunun modelin belirlenen test sınırlarını aşarak gerçek sistemlere erişebilmesi olduğunu savundu.
Gemini vakası tek bir örnek değil. Son dönemde başka şirketlerin yapay zeka modellerinin güvenlik testleri sırasında gerçek sistemlerle etkileşime geçtiği olaylar da gündeme geldi. Bu gelişmeler, yapay zeka modellerinin siber güvenlik testlerinde ne kadar sıkı sınırlandırılması gerektiği tartışmasını artırıyor.
Tek tıkla reaksiyon bırakabilirsin.





Yorumlar
0 yorum