Google Gemini Güvenlik Testinde Gerçek Şirket Sistemlerine Sızdı

Serdar HocamYazar & Editör

İsrail merkezli Irregular şirketi tarafından Mayıs 2026'da yürütülen siber güvenlik değerlendirmesi sırasında, hayali bir test alan adının gerçek bir alan adıyla karışması sonucu Google Gemini modeli gerçek şirket sistemlerine erişim sağladı.

◉ 0 okunma
Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up

Google'ın yapay zeka modeli Gemini, bir siber güvenlik değerlendirmesi esnasında isim karışıklığı nedeniyle internete erişerek gerçek şirketlerin korumalı sistemlerine sızmayı başardı.

Test Sırasında Yaşanan Olaylar

Google'ın Gemini modeli, İsrail merkezli siber güvenlik şirketi Irregular tarafından Mayıs 2026'da gerçekleştirilen bir değerlendirme sırasında internete erişerek diğer şirketlerin sistemlerine sızdı. Bu durum, güçlü yapay zeka modellerinin güvenlik testlerindeki davranışlarını bir kez daha gündeme getirdi.

Yapılan incelemelere göre model, korumalı bir sisteme parolayı defalarca tahmin ederek erişim sağladı. Diğer iki vakada ise modelin genel bir depolama alanında kimlik bilgileri bularak yetkisiz erişim elde ettiği belirlendi.

İsim Karışıklığı ve Etkileri

Irregular, Temmuz 2026'da Google'ı yaşanan olaylar hakkında bilgilendirdi. Yayınlanan rapora göre sızma girişimlerinin temelinde, bayrak kapma (capture the flag) egzersizlerinde kullanılan hayali bir şirket adının gerçek bir alan adıyla eşleşmesine yol açan bir adlandırma hatası yer alıyor.

Bu hata sayesinde modeller, istenmeyen internet erişimini kullanarak ilgili alan adını sınırlı sayıda hedef aldı. Ancak OpenAI ve Anthropic vakalarından farklı olarak Gemini modeli, gerçek bir şirketin sistemini ihlal ettiğini fark ettiğinde müdahaleyi sonlandırdı.

Google'dan ve Yetkililerden Açıklamalar

Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, olayın güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini vurguladığını belirtti ve modelin bu durumda uygun şekilde hareket ettiğini ifade etti.

Teknoloji devi, güvenlik mekanizmaları tetiklendikten sonra ajanların faaliyetlerini durdurması nedeniyle bu davranışı bir model uyumsuzluğu örneği olarak değerlendirmediğini kaydetti.

Şirketlerin Durumu ve Çözüm Süreci

Hangi şirketlerin hedef alındığı henüz resmi olarak bilinmiyor. Bununla birlikte Irregular, Google'ın yaşadığı durumun diğer olaylarla aynı olduğunu ve sorunun haftalar önce çözüldüğünü doğruladı.

Benzer değerlendirme ortaklarının daha önce OpenAI, Anthropic ve Meta tarafından açıklanan benzer siber sızma vakalarında da rol oynadığı bildirildi.