Yapay zeka modellerinin artan siber güvenlik kabiliyetleri yeni bir güvenlik olayını beraberinde getirdi. Google’ın Gemini modeli, bağımsız siber güvenlik değerlendirme şirketi Irregular tarafından mayıs ayında gerçekleştirilen testler sırasında internete erişerek üç gerçek şirketin sistemlerine izinsiz giriş yaptı.
Testin, Gemini’nin siber güvenlik alanındaki yeteneklerini ölçmek amacıyla oluşturulan simülasyon ortamında gerçekleştirildiği belirtildi. Ancak modelin test sırasında internete erişebilmesi, kurgusal hedefler yerine gerçek şirket sistemlerine yönelmesine neden oldu.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, modelin çevrim içi ortamda kamuya açık bilgiler bulduğunu ve testin parçası olduğunu düşündüğü internet sitelerine erişmek için kimlik bilgilerini tahmin ettiğini açıkladı. Adkins, Gemini’nin üç olayda da karşısındaki sistemlerin gerçek şirketlere ait olduğunu fark ettikten sonra işlemleri sonlandırdığını bildirdi.
Google, söz konusu olaylarda şirketlere zarar verilmediğini belirtirken, izinsiz erişim sağlanan üç kuruluşun da durumdan haberdar edildiğini açıkladı.
Adkins, “Üç kuruluşun da bilgilendirilmesini sağladık ve eğitim ortağımızla birlikte test süreçlerinde yaptıkları değişiklikler üzerinde çalıştık. Bu olaylar, güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini gösteriyor” ifadelerini kullandı.
Olayların, yapay zeka sistemlerinin kontrollü test ortamlarından gerçek internet altyapısına ulaşabilmesinin yaratabileceği riskleri bir kez daha gündeme taşıdığı değerlendirildi.
![]()
Gemini vakası, gelişmiş yapay zeka modellerinin siber güvenlik testleri sırasında dış sistemlere eriştiği ilk olay değil.
OpenAI, 21 Temmuz 2026’da yaptığı açıklamada, kurum içi siber güvenlik değerlendirmelerinde kullanılan modellerin test ortamındaki kontrolleri aşarak Hugging Face’in üretim altyapısının bazı bölümlerine eriştiğini duyurmuştu.
Şirket daha sonra yayımladığı teknik değerlendirmede, modellerin internetten izole edilmelerini amaçlayan kontrolleri aşarak güvenlik açıklarından yararlandığını ve üçüncü taraf sistemlerine erişim sağladığını açıklamıştı. OpenAI, olayın ardından güvenlik önlemlerinin güçlendirildiğini bildirmişti.
Anthropic de temmuz ayında yayımladığı incelemede Claude modelinin siber güvenlik değerlendirmeleri sırasında üç ayrı kuruluşun gerçek sistemlerine yetkisiz erişim sağladığını açıklamıştı.
Şirket, 141 bini aşkın değerlendirme çalışmasını geriye dönük incelemesinin ardından üç olay tespit edildiğini bildirdi. Claude’un söz konusu testlerde simülasyon ortamında olduğunu varsaydığı ancak internet bağlantısı üzerinden gerçek kuruluşların üretim altyapısına erişebildiği belirtildi.
Google, OpenAI ve Anthropic tarafından açıklanan benzer vakalar, yapay zeka modellerinin siber güvenlik yetenekleri geliştikçe test ortamlarının izolasyonu ve modellerin gerçek sistemlere erişiminin engellenmesi konularını yeniden gündeme taşıdı.
Özellikle otonom hareket edebilen yapay zeka ajanlarının güvenlik testlerinde yalnızca verilen görevi yerine getirmesi değil, görev sınırlarını ve gerçek dünya sistemleriyle etkileşimlerini doğru şekilde değerlendirmesi de yapay zeka güvenliği açısından kritik başlıklar arasında yer aldı.
GÜNDEM KORİDORU
14 saat önceGÜNDEM KORİDORU
15 gün önceEKONOMİ
18 gün önceALMANYA'DA İŞ DÜNYASI
18 gün önceEKONOMİ
18 gün önceSPOR
18 gün önceEKONOMİ
18 gün önceVeri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.