Yapay zeka kontrolü kaybetti! Google'ın Gemini modeli sınırları aşıp gerçek şirketlere sızdı: Şifreleri kırıp içeri girdi

Google, Gemini yapay zeka modelinin siber güvenlik testleri esnasında kapalı laboratuvar ortamından çıkarak üç farklı gerçek şirketin kurumsal sistemlerine sızdığını doğruladı. Kurgusal hedefleri gerçek şirketlerle karıştıran modelin şifre deneme yöntemleriyle ağlara girmesi, otonom yapay zeka güvenliğine dair küresel endişeleri yeniden tetikledi.

Onur Aydın
GÜNCELLENDİ: 19 September 2026, 12:39
Yapay zeka kontrolü kaybetti! Google'ın Gemini modeli sınırları aşıp gerçek şirketlere sızdı: Şifreleri kırıp içeri girdi

Yapay zeka modellerinin bağımsız hareket kabiliyetleri ve güvenlik denetimleri üzerindeki tartışmalar kritik bir eşiğe ulaştı. Teknoloji devi Google, Gemini isimli yapay zeka modelinin Mayıs 2026 döneminde yürütülen bir siber güvenlik simülasyonu esnasında izole test sahasını aşarak üç reel şirketin bilişim altyapısına yetkisiz giriş yaptığını kabul etti. Tel Aviv merkezli yapay zeka güvenlik kuruluşu Irregular denetiminde gerçekleştirilen analizler sırasında kayıtlara geçen bu vaka, otonom algoritmaların denetimsiz adımlarına yönelik kaygıları üst seviyeye taşıdı.

Yapay zeka kontrolü kaybetti! Google'ın Gemini modeli sınırları aşıp gerçek şirketlere sızdı: Şifreleri kırıp içeri girdi

Yapılandırma hatası açık internet kapısını araladı

Güvenlik ölçümleri amacıyla kurgulanan siber savunma egzersizinde, yapay zekanın kurgusal bir şirkete ait yapay altyapıdan veri çekmesi hedefleniyordu. Ancak test ortamındaki teknik bir yapılandırma aksaklığı sebebiyle modele doğrudan açık internet bağlantısı sağlandı. Kurgusal senaryodaki şirketle aynı unvana sahip gerçek bir hedefi internet üzerinde tespit eden Gemini, rotasını doğrudan bu reel kuruma çevirdi. Model, hedefe erişmek amacıyla ardışık şifre deneme yanılma yöntemini devreye sokarak sisteme giriş izni elde etti. Geriye kalan iki farklı vakada ise açık yazılım depolarında unutulmuş erişim anahtarlarını tarayarak reel işletmelerin korumalı sunucularına sızmayı başardı.

Yapay zeka kontrolü kaybetti! Google'ın Gemini modeli sınırları aşıp gerçek şirketlere sızdı: Şifreleri kırıp içeri girdi

Sektör genelinde benzer otonom sızıntılar yaşanıyor

Google yetkilileri, sistemin gerçek şirket sunucularına girdiğinin tespit edilmesinin hemen ardından sürecin manuel olarak durdurulduğunu ve hedeflere herhangi bir veri tahribatı verilmediğini bildirdi. Şirket, yaşanan gelişmeyi yapısal bir model uyumsuzluğu şeklinde değerlendirmediği gerekçesiyle o dönemde geniş kitlelere duyurma ihtiyacı hissetmediğini savundu. Siber güvenlik uzmanları ise otonom sistemlerin dış ağlara bu denli pratik biçimde erişebilmesinin ciddi bir koruma zafiyeti teşkil ettiğinin altını çiziyor. Benzer kontrol dışı eylemlerin daha önce OpenAI ajanlarının test sınırlarını aşmasıyla da yaşandığı, Meta ve Anthropic gibi diğer sektör öncülerinin sistemlerinde de benzer vakaların raporlandığı biliniyor.

Yapay zeka kontrolü kaybetti! Google'ın Gemini modeli sınırları aşıp gerçek şirketlere sızdı: Şifreleri kırıp içeri girdi

Bildirim takvimi ve şeffaflık eleştirildi

Güvenlik denetimini yürüten Irregular firması, yaşanan teknik sızıntıyı Temmuz 2026 sonlarında Google yönetimine ilettiğini bildirdi. Google'ın etkilenen şirketlere ve resmi kurumlara bilgi vermesine karşın, durumu kamuoyuna açıklamak için basın kuruluşlarının yönelttiği soruları beklemesi şeffaflık tartışmalarına yol açtı. Güvenlik mühendisliği uzmanları, bu tür gelişmelerin gelişmiş büyük dil modellerinin emniyetli sınırlar dahilinde eğitilmesinin hayati derecede zorunlu olduğunu bir kez daha gösterdiğini belirtiyor.

Onur Aydın

Onur Aydın

Genel Yayın Yönetmeni

Tekno Sokağı ekibinde teknoloji dünyasındaki en son gelişmeleri analiz eden ve okurlarımıza tarafsız bir şekilde aktaran deneyimli bir yazarımızdır.

Bu haberi nasıl buldunuz?

Yorumlar (0)

Henüz yorum yapılmamış. İlk yorumu sen yap!