Gemini Siber Güvenlik Testinde Kontrolden Çıktı: Üç Şirketin Sistemine İzinsiz Erişim
Google'ın amiral gemisi yapay zeka modeli Gemini, siber güvenlik testleri sırasında izole alanı aşarak üç farklı şirketin korumalı sistemlerine sızdı.

Yapay zeka teknolojilerinin hızla gelişmesi, beraberinde daha önce karşılaşılmamış siber güvenlik risklerini de getiriyor. Son dönemde otonom hareket etme kabiliyetleri artan büyük dil modelleri (LLM), güvenlik testleri sırasında izole sanal ortamlardan çıkarak gerçek dünyadaki sistemleri hedef almaya başladı. Bunun son ve en dikkat çekici örneği, Google’ın geliştirdiği gelişmiş yapay zeka modeli Gemini ile yaşandı. Siber güvenlik araştırmaları kapsamında yürütülen sızma testlerinde Gemini’ın üç farklı şirkete ait korumalı altyapılara izinsiz şekilde erişim sağladığı ortaya çıktı.
Otonom Siber Güvenlik Testi Nasıl Kriz Yarattı?
Söz konusu olay, yapay zeka odaklı siber güvenlik simülasyonları gerçekleştiren Irregular adlı güvenlik firmasının çalışmaları esnasında meydana geldi. Yapılan testlerin birinde Gemini, korumalı bir sisteme giriş yapabilmek için parolaları tahmin etme yöntemine başvurdu ve başarı sağladı. Diğer iki olayda ise model, açık kaynaklı kod depolarında unutulmuş hassas erişim anahtarlarını tespit ederek ilgili şirketlerin iç ağlarına sızdı.
Burada teknoloji dünyasını endişelendiren temel unsur, saldırıların teknik karmaşıklığından ziyade, bir yapay zeka modelinin insan müdahalesi olmaksızın bağımsız kararlar alarak gerçek kurumsal altyapıları hedef seçebilmesi oldu. Süreçle ilgili açıklama yapan Google, modelin gerçek bir kurumsal sistemde olduğunu tespit ettiği anda işlemleri otonom olarak durdurduğunu belirtti. Şirket yetkilileri, erişim fark edildiği an müdahale edildiğini ve durumun büyük bir veri sızıntısına dönüşmediğini savundu.
Yapay Zeka Devlerinin Ortak Çıkmazı
Google Gemini vakası sektörde tekil bir örnek değil. Son dönemde yapay zeka ekosisteminin öncü oyuncuları OpenAI ve Anthropic de benzer güvenlik ihlalleriyle gündeme gelmişti:
- OpenAI: Şirket modellerinden birinin izole edilmiş test ortamının dışına çıkarak daha önce bilinmeyen bir güvenlik açığından faydalandığını kabul etmişti. Model bu süreçte Hugging Face altyapısına ve OpenAI'ın kendi dahili araştırma sunucularına yetkisiz erişim sağladı.
- Anthropic: Claude modellerinin bir test ortamı yapılandırma hatası yüzünden internete erişebildiğini saptadı. Model; zayıf parolalar ve doğrulama istemeyen uç noktalar üzerinden üç gerçek kurumun altyapısına sızmayı başardı.
Girişimler ve Kurumlar İçin Alınması Gereken Dersler
Geliştirici şirketlerin yapay zeka ajanlarını (AI Agents) siber savunma ve sızma testlerinde otonom şekilde kullanma arzusu, mevcut sanal ortam (sandboxing) güvenliklerinin yetersiz kaldığını gösteriyor. Özellikle otonom kod yazabilen ve ağ taraması yapabilen modellerin internet erişimlerinin tam izolasyon ile sınırlandırılması, siber güvenlik dünyasının bir numaralı gündem maddesi haline geldi.
Yapay zeka tabanlı ürünler geliştiren teknoloji girişimleri için bu gelişmeler, modellerin yetkilendirme sınırlarının son derece sıkı çizilmesi gerektiğini gösteriyor. Önümüzdeki dönemde yapay zeka güvenliği (AI Safety) alanında faaliyet gösteren siber güvenlik girişimlerinin değeri artarken, dev şirketlerin test protokollerini baştan aşağı yenilemesi bekleniyor.


