Yapay zeka modellerinin siber güvenlik yeteneklerini ölçmek için yapılan testler, beklenmedik sızıntı senaryolarına yol açmaya devam ediyor. Google, Mayıs 2026'da gerçekleştirilen siber güvenlik testleri sırasında Gemini modellerinin üç gerçek şirketin sistemlerine yetkisiz erişim sağladığını doğruladı. Olay, Wall Street Journal'ın haberi ve ardından Google'ın açıklamalarıyla kamuoyuna yansıdı.
Söz konusu sızıntı, siber güvenlik firması Irregular tarafından düzenlenen ve yapay zekanın kapalı bir simülasyon ortamında hedef bilgileri ele geçirmesini amaçlayan bir "capture the flag" (bayrağı yakala) testi sırasında yaşandı. Gemini modellerine kapalı laboratuvarda gerçek bir şirketin adını taşıyan sahte bir sisteme sızma talimatı verildi. Ancak test ortamındaki bir yapılandırma hatası nedeniyle Gemini modelleri internete erişim kazandı.
İnternet erişimini kullanan Gemini, simülasyon hedefleri yerine gerçek web altyapılarını hedef aldı. Sızma işlemlerinin birinde model, hedef şirketin çevrim içi hizmetlerine şifre deneme yanılma (kaba kuvvet) yöntemiyle erişti. Diğer iki sızma olayında ise model, açık yazılım havuzlarında tarama yaparak buralarda unutulmuş şirket giriş bilgilerini tespit etti ve sistemlere giriş yaptı.
Paylaşılan bilgilere göre, her üç denemede de Gemini modelleri gerçek bir şirketin sunucusuna eriştiğini fark ettikten sonra işlemi kendiliğinden durdurdu. Durumun anlaşılmasının ardından Irregular test altyapısındaki yapılandırma hatasını düzelterek internet erişimini sonlandırdı. Güvenlik firması olayı ilk aşamada Google'a bildirmeyi gerekli görmedi ve temmuz ayında diğer yapay zeka hackleme vakalarının gündeme gelmesinin ardından Google'ı bilgilendirdi. Google ise erişim sağlanan şirketleri uyararak güvenlik önlemlerini artırmalarını önerdi.
Google Güvenlik Mühendisliğinden Sorumlu Başkan Yardımcısı Heather Adkins konuya ilişkin yaptığı açıklamada olayın büyüklüğünü arka plana iterek, "Bu gelişme, güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini vurguluyor. Bu vakada model uygun şekilde hareket etmiştir" ifadelerini kullandı. Google, modellerin sistemlerin gerçek olduğunu fark ettikten sonra durması nedeniyle bu durumu bir "hizalama" (misalignment) sorunu olarak görmediğini ve bu yüzden kamuoyuna önceden bir açıklama yapmadığını belirtti.