Google, Gemini yapay zekâ modelinin Mayıs 2026’da gerçekleştirilen bir siber güvenlik testi sırasında üç farklı şirketin sistemlerine eriştiğini doğruladı. The Wall Street Journal’ın haberinin ardından ortaya çıkan olayda Gemini’ın internete erişerek gerçek şirketlerin sistemlerine yönelik saldırılar gerçekleştirdiği belirtildi.
Gemini’ın Saldırıda Hangi Modeli Kullandığı Açıklanmadı
Test; OpenAI, Meta ve Anthropic’in benzer çalışmalarında da adı geçen yapay zekâ güvenlik şirketi Irregular ile birlikte gerçekleştirildi. Gemini’ın üç farklı şirkete yönelik güvenlik ihlalinde bulunduğu ve bu süreçte gerçek sistemlere erişim sağladığı bildirildi.
Olaylardan birinde Gemini’ın bir parolayı tahmin ederek sisteme erişim sağladığı, diğer iki vakada ise herkese açık bir kod deposunda bulunan kimlik bilgilerini kullanarak sistemlere girdiği belirtildi. Test sırasında Irregular’ın yanlışlıkla Gemini’a internet erişimini açık bıraktığı ifade edildi. Google, Gemini’ın gerçek bir şirketin sistemine girdiğini fark etmesinin ardından saldırıyı durdurduğunu ve herhangi bir zarar meydana gelmediğini açıkladı. Şirket, olay sırasında saldırıya uğrayan üç kuruluşun da bilgilendirildiğini belirtti ancak şirketlerin isimlerini açıklamadı.

Söz konusu olaylar The Wall Street Journal’ın şirkete ulaşmasının ardından doğrulandı. Şirket, Gemini’ın davranışını bir “model uyumsuzluğu” örneği olarak değerlendirmediğini ifade etti. Google’a göre modelin güvenlik önlemleri, gerçek bir sisteme eriştiğini fark ettikten sonra saldırıyı durdurmasını sağladı.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, olayın güçlü yapay zekâ modellerinin sorumlu davranacak şekilde eğitilmesinin önemini gösterdiğini söyledi. Adkins, ayrıca güvenlik ekiplerinin başka şirketlerin yazılımlarında ve sistemlerinde tespit ettikleri güvenlik açıklarını bildirme konusunda uzun süredir çalıştığını belirtti. Ek olarak şirketin olaylar sırasında federal yetkilileri de bilgilendirdiği aktarıldı.
Öte yandan her ne kadar olay doğrulansa da test sırasında hangi Gemini modelinin kullanıldığı açıklanmadı. Dolayısıyla söz konusu davranışın Google’ın daha yeni Gemini modelleriyle doğrudan ilişkilendirilip ilişkilendirilemeyeceği bilinmiyor. Bu olay, yapay zekâ modellerinin siber güvenlik testlerinde giderek daha karmaşık görevler gerçekleştirebilmesiyle birlikte ortaya çıkan riskleri yeniden gündeme getiriyor.
Kaynak: 9to5google.com