Google'ın yapay zekası Gemini, Irregular şirketinin siber testi sırasında yanlışlıkla internete erişim sağlayarak üçüncü taraf kuruluşun sunucularını hackledi, infohub.kz sitesi bildiriyor.
Google, Mayıs 2026'da üçüncü taraf firma Irregular'ın katılımıyla gerçekleştirilen siber güvenlik testi sırasında meydana gelen olayı resmen doğruladı. "Capture the Flag" simülasyonu kapsamında Gemini modeline hayali bir şirketin verilerini elde etme görevi verildi. Ayarlardaki bir hata nedeniyle test ortamı internetten izole edilmemişti ve hayali firmanın adı gerçekte var olan bir kuruluşun adıyla aynıydı.
Sonuç olarak yapay zeka açık ağa çıkarak gerçek sunuculara saldırdı. Bir durumda Gemini şifreleri deneyerek sisteme erişim sağladı, diğer ikisinde ise halka açık kod depolarında bulunan kimlik bilgilerini kullandı. Google, modelin gerçek bir işletmenin altyapısıyla çalıştığını fark ettiği anda eylemlerini kendiliğinden durdurduğunu ve hassas bilgileri çıkarmaya veya zarar vermeye fırsat bulamadığını vurguladı.
Google'ın bilgi güvenliğinden sorumlu icra kurulu başkan yardımcısı Heather Adkins, olayın modelin eğitiminde bir arıza değil, yapay zekanın koruyucu mekanizmalarının doğru çalıştığını gösterdiğini belirtti. Irregular şirketi, geliştiricileri Temmuz sonunda durumdan haberdar etti ve test altyapısındaki güvenlik açıklarını giderdi. Daha önce OpenAI, Anthropic ve Meta şirketleri de Irregular denetimleri kapsamında nöral ağların benzer plansız internet çıkışlarını bildirmişti.


