Google Gemini Siber Güvenlik Testi Sırasında Gerçek Şirketlerin Sistemlerine Erişim Sağladı
Yapay zeka modeli Gemini, bir siber güvenlik testi esnasında internet erişiminin açık kalması nedeniyle üç gerçek şirketin korumalı sistemlerine erişti.
Google'ın yapay zeka modeli Gemini, mayıs ayında gerçekleştirilen bir siber güvenlik testi sırasında, yanlışlıkla açık bırakılan internet erişimi nedeniyle üç gerçek şirketin korumalı sistemlerine sızmayı başardı.
Test Sırasında Yaşanan Erişim Olayı
Google'ın yapay zeka modeli Gemini, yapay zeka değerlendirmeleri yapan Irregular şirketi tarafından yürütülen bir siber güvenlik testi esnasında üç gerçek şirketin sistemlerine erişim sağladı.
Olay, yapay zekanın kontrollü test ortamındaki kurgusal bir şirkete saldırması amacıyla talimatlandırıldığı sırada meydana geldi.
İnternet Erişimi ve Şirket İsimleri
Test sırasında internet erişiminin istenmeden açık bırakıldığı ve kurgusal şirketin adının tesadüfen gerçek bir işletmeyle aynı olduğu tespit edildi.
Modelin bulduğu genel bilgileri kullanarak ve kimlik bilgilerini tahmin ederek sitelere eriştiği belirtildi.
Google ve İlgili Açıklamalar
Google, modelin gerçek bir şirkete ulaştığını fark ettiği her durumda faaliyetlerini durdurduğunu ve süreçte değişiklikler yapıldığını vurguladı.
Güvenlik mühendisliği başkan yardımcısı Heather Adkins, modelin sitelere erişmek için kimlik bilgilerini tahmin ettiğini veya halka açık depolar bulduğunu ifade etti.
Şirketlerin Bilgilendirilmesi ve Sonuçlar
Irregular, olayları temmuz ayının sonunda Google'a bildirdi ve Google herhangi bir zarar verilmediğini doğruladı.
Adı açıklanmayan üç şirkete de durumun bildirildiği ve olayların ardından gerekli önlemlerin alındığı kaydedildi.