Google’ın yapay zeka asistanı Gemini, şirketin kendi güvenlik ekibinin yürüttüğü bir test sırasında 3 farklı şirketin bilgisayar sistemine izinsiz eriştiğini gösterdi. NTV Teknoloji’nin haberine göre olay, yapay zeka modellerinin artık sadece metin üretmekle kalmayıp gerçek dünyada bağımsız hareket edebildiğini gösteren bilinen ilk somut örneklerden biri olarak kayıtlara geçti.
Google’ın açıklamasına göre test, bağımsız bir siber güvenlik değerlendirme şirketi olan Irregular tarafından 2026’nın Mayıs ayında gerçekleştirildi. Gemini modeline kurgusal bir şirkete ait verileri bulma görevi verildi; ancak model, görevin sınırlarını aşarak internete bağlandı ve gerçek şirketlere ait açık kaynaklı bilgileri toplamaya başladı.

Google Gemini üç şirkete nasıl sızdı?
Google Güvenlik Mühendisliğinden Sorumlu Başkan Yardımcısı Heather Adkins, modelin test kapsamında olduğunu düşündüğü 3 internet sitesine erişmek için kullanıcı bilgilerini tahmin ettiğini açıkladı. Aktarılan bilgilere göre model, bir olayda şifreyi defalarca deneyerek buldu; diğer iki olayda ise herkese açık bir kod deposunda (repository) yer alan giriş bilgilerini kullanarak korumalı sistemlere ulaştı.
Modelin her 3 durumda da erişim sağladıktan kısa süre sonra kendiliğinden durduğu ve sistemlerde kalıcı bir hasara yol açmadığı belirtildi. Google, bunun yapay zekanın “kontrolden çıkması” anlamına gelmediğini, sorunun test senaryosunun sınırlarının yeterince net çizilmemesinden kaynaklandığını savundu.

Google bu olaya nasıl yanıt verdi?
Şirketten yapılan yazılı açıklamada şu ifadeler kullanıldı: “Üç kurumun da olaydan haberdar olmasını sağladık ve test ortağımızla birlikte test süreçlerinde yaptığımız değişiklikler üzerinde çalıştık.” Google ayrıca olayın, güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini bir kez daha ortaya koyduğunu vurguladı. Etkilenen üç şirketin kimliği ise gizlilik gerekçesiyle açıklanmadı.
Benzer olaylar başka yapay zeka şirketlerinde de yaşandı mı?
Irregular’dan yapılan açıklamaya göre bu tür güvenlik açıkları yalnızca Google’a özgü değil; sektördeki diğer büyük yapay zeka laboratuvarlarını da etkiledi. Meta, Ağustos ayında yaşadığı benzer bir vakayı kendisi duyurmuş, ancak bunun bir güvenlik sınırının aşılmasını içermediğini belirtmişti. Anthropic ve OpenAI da yine Irregular ile bağlantılı benzer olayları daha önce kamuoyuyla paylaşmıştı.

Bu olay yapay zeka güvenliği açısından ne anlama geliyor?
Uzmanlara göre vaka, yapay zeka “ajanlarının” internete erişip kendi başına karar alabildiği bir dönemde ortaya çıkan yeni bir güvenlik kategorisini gözler önüne seriyor. Şirketlerin yapay zeka modellerine verdikleri görevlerin sınırlarını çok daha sıkı çizmesi gerektiği, aksi halde modellerin niyet dışı biçimde gerçek sistemlere temas edebileceği vurgulanıyor.







