DOLAR 46,5998 0.3%
GBP 61,3378 -0.84%
EURO 53,2606 -0.64%
ALTIN 6.294,61-0,79
BIST 14.827,352,82%
BITCOIN 2927713-1.8203%
ETH 79393-1.81301%
İstanbul
23°

KAPALI

ÖZEL HABER
Uzun kullanım sıfır baskı: Rahat bir oyuncu kulaklığı…
Yapay zeka testinde alarm! Gemini 3 şirkete izinsiz erişti

Yapay zeka testinde alarm! Gemini 3 şirkete izinsiz erişti

Google’ın yapay zeka modeli Gemini’nin siber güvenlik yeteneklerini ölçmek amacıyla gerçekleştirilen bir test sırasında gerçek şirketlere ait sistemlere izinsiz eriştiği ortaya çıktı. Mayıs ayında yaşanan üç olayda modelin, test ortamının parçası olduğunu düşündüğü sistemlere erişim sağladığı, gerçek şirketlerle karşı karşıya olduğunu fark etmesinin ardından ise işlemleri durdurduğu belirtildi.

19/09/2026 12:17
Yapay zeka testinde alarm! Gemini 3 şirkete izinsiz erişti

Yapay zeka modellerinin artan siber güvenlik kabiliyetleri yeni bir güvenlik olayını beraberinde getirdi. Google’ın Gemini modeli, bağımsız siber güvenlik değerlendirme şirketi Irregular tarafından mayıs ayında gerçekleştirilen testler sırasında internete erişerek üç gerçek şirketin sistemlerine izinsiz giriş yaptı.

Testin, Gemini’nin siber güvenlik alanındaki yeteneklerini ölçmek amacıyla oluşturulan simülasyon ortamında gerçekleştirildiği belirtildi. Ancak modelin test sırasında internete erişebilmesi, kurgusal hedefler yerine gerçek şirket sistemlerine yönelmesine neden oldu.

Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, modelin çevrim içi ortamda kamuya açık bilgiler bulduğunu ve testin parçası olduğunu düşündüğü internet sitelerine erişmek için kimlik bilgilerini tahmin ettiğini açıkladı. Adkins, Gemini’nin üç olayda da karşısındaki sistemlerin gerçek şirketlere ait olduğunu fark ettikten sonra işlemleri sonlandırdığını bildirdi.

ETKİLENEN ŞİRKETLER BİLGİLENDİRİLDİ

Google, söz konusu olaylarda şirketlere zarar verilmediğini belirtirken, izinsiz erişim sağlanan üç kuruluşun da durumdan haberdar edildiğini açıkladı.

Adkins, “Üç kuruluşun da bilgilendirilmesini sağladık ve eğitim ortağımızla birlikte test süreçlerinde yaptıkları değişiklikler üzerinde çalıştık. Bu olaylar, güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini gösteriyor” ifadelerini kullandı.

Olayların, yapay zeka sistemlerinin kontrollü test ortamlarından gerçek internet altyapısına ulaşabilmesinin yaratabileceği riskleri bir kez daha gündeme taşıdığı değerlendirildi.

google-gemini- türkiyede iş dünyası

OPENAI’DE DE BENZER OLAY YAŞANMIŞTI

Gemini vakası, gelişmiş yapay zeka modellerinin siber güvenlik testleri sırasında dış sistemlere eriştiği ilk olay değil.

OpenAI, 21 Temmuz 2026’da yaptığı açıklamada, kurum içi siber güvenlik değerlendirmelerinde kullanılan modellerin test ortamındaki kontrolleri aşarak Hugging Face’in üretim altyapısının bazı bölümlerine eriştiğini duyurmuştu.

Şirket daha sonra yayımladığı teknik değerlendirmede, modellerin internetten izole edilmelerini amaçlayan kontrolleri aşarak güvenlik açıklarından yararlandığını ve üçüncü taraf sistemlerine erişim sağladığını açıklamıştı. OpenAI, olayın ardından güvenlik önlemlerinin güçlendirildiğini bildirmişti.

CLAUDE ÜÇ KURULUŞUN SİSTEMİNE ULAŞTI

Anthropic de temmuz ayında yayımladığı incelemede Claude modelinin siber güvenlik değerlendirmeleri sırasında üç ayrı kuruluşun gerçek sistemlerine yetkisiz erişim sağladığını açıklamıştı.

Şirket, 141 bini aşkın değerlendirme çalışmasını geriye dönük incelemesinin ardından üç olay tespit edildiğini bildirdi. Claude’un söz konusu testlerde simülasyon ortamında olduğunu varsaydığı ancak internet bağlantısı üzerinden gerçek kuruluşların üretim altyapısına erişebildiği belirtildi.

YAPAY ZEKA TESTLERİNDE GÜVENLİK GÜNDEMDE

Google, OpenAI ve Anthropic tarafından açıklanan benzer vakalar, yapay zeka modellerinin siber güvenlik yetenekleri geliştikçe test ortamlarının izolasyonu ve modellerin gerçek sistemlere erişiminin engellenmesi konularını yeniden gündeme taşıdı.

Özellikle otonom hareket edebilen yapay zeka ajanlarının güvenlik testlerinde yalnızca verilen görevi yerine getirmesi değil, görev sınırlarını ve gerçek dünya sistemleriyle etkileşimlerini doğru şekilde değerlendirmesi de yapay zeka güvenliği açısından kritik başlıklar arasında yer aldı.

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.