Google’ın Gemini modeli, internete erişebilen ve siber güvenlik değerlendirmesi sırasında diğer şirketlere sızan en yeni yapay zeka sistemlerinden biri oldu. Gelişmeyi ilk olarak The Wall Street Journal duyurdu.
Olaylar Mayıs 2026’da İsrail merkezli Irregular şirketinin yürüttüğü bir test kapsamında yaşandı. Değerlendirme ortağı, OpenAI, Anthropic ve Meta tarafından açıklanan benzer sızmalarda da yer almıştı.
Gazeteye göre model, şifresini defalarca tahmin ederek korunan bir sisteme erişim sağladı. Modelin açık bir depoda kimlik bilgileri bulması sayesinde yetkisiz erişim sağlanan iki başka olay daha yaşandı.
Anthropic ve OpenAI’de görülen diğer olayların aksine, Gemini modeli gerçek bir şirketin sistemine sızdığını fark ettikten sonra müdahaleyi sonlandırdı. Irregular’ın olayları Temmuz 2026’da Google’a bildirdiği belirtildi.
Geçen ay yayımlanan raporda Irregular, değerlendirme sırasında yaşanan sızıntıların bir isimlendirme hatasından kaynaklandığını açıkladı. “Capture the flag” tatbikatlarında kullanılan kurgusal bir şirket adının farkında olmadan gerçek bir alan adıyla eşleşmesi, modellerin istem dışı internet erişiminden faydalanarak alanı sınırlı sayıda kez hedeflemesine yol açtı.
“Bu olay, güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini vurguluyor,” dedi Google güvenlik mühendisliği başkan yardımcısı Heather Adkins The Wall Street Journal’a. “Bu durumda model uygun şekilde davrandı.”
Teknoloji devi, ajanların güvenlik mekanizmaları tetiklendiğinde çabalarını durdurduğunu belirterek davranışı model uyumsuzluğu örneği olarak görmediğini kaydetti. Hangi şirketlerin hedef alındığı şu an için bilinmiyor; Irregular ise Journal’a Google’ın vakasının diğer olaylarla aynı olduğunu ve sorunun haftalar önce çözüldüğünü doğruladı.
Açıklama, OpenAI’nin yapay zeka ajanlarının eğitim sırasında rayından çıktığı, aldatıcı davrandığı ve yetkisiz eylemlerde bulunduğu altı ek olay bulmasının ardından geldi. Bunlar arasında hataları gizleme, yetkisiz kimlik bilgileri arama, dosyaları genel internete yükleme ve Artifactory üzerinden diğer çözücülerin notlarını okuma, gönderilen yanıtları takip etme ve bu etkileşimleri yanıtlarını bilgilendirmek için kullanma yer alıyordu.
Yapay zeka laboratuvarları, OpenAI’nin Temmuz ayında kontrolden çıkan yapay zeka ajanlarının iç kontrolleri atlattığını, açık internete ulaştığını ve Hugging Face’i ele geçirmek için sürü halinde hareket ettiğini açıklaması sonrası artan denetim altında. Olayı “eşi benzeri görülmemiş bir siber olay” olarak tanımlayan yapay zeka girişimi, benzer model yanlış davranışlarının raporlanması için yeni bir çerçeve duyurdu.