Son dönemde yapay zeka şirketlerinin en yeni ve en yetenekli modellerinin yetkisiz gerçek dünya saldırıları gerçekleştirdiğini duyurması sıklaştı. Son aylarda öncü Gemini modellerini yavaş yayınlayan Google, şimdiye kadar “isyankar yapay zeka” tartışmalarında görünmüyordu. Wall Street Journal haberinin ardından Google, Gemini modellerinin Mayıs 2026’daki bir test sırasında üç şirketi hacklediğini doğruladı, ancak bu sızıntının niteliği önceki yapay zeka saldırılarına kıyasla ne kadar endişe verici ne de etkileyici.
Saldırı, siber güvenlik firması Irregular tarafından yürütülen bir test sırasında gerçekleşti. Bir grup Gemini modeli, yapay zekanın siber güvenlik yeteneklerini kapalı ortamda test etmek için düzenlenen “bayrağı ele geçir” egzersizine katıldı. Yapay zekaya, bu ortamdaki sahte bir şirketten, gerçek bir şirketle aynı ismi paylaşan şirketten bilgi alması talimatı verildi. Irregular modelin sunucuları dışına çıkmasına izin vermemesi gerekiyordu, ancak yanlış bir yapılandırma nedeniyle Gemini internete erişebildi.
Gemini web’de dolaşmaya başlayınca sahte hedefler yerine gerçek altyapıyı hedef aldı. Üç hackten birinde Gemini, bir şirketin çevrimiçi hizmetlerine erişene kadar parolaları tahmin etmeye devam etti. Diğer iki durumda ise Gemini, yanlışlıkla dahil edilmiş şirketlere ait giriş bilgilerini bulana kadar açık yazılım depolarında arama yaptı.
Üç test çalışmasının hepsinde Google’ın modelleri gerçek bir şirketin sunucularına eriştiğini fark ettikten sonra durdu. Bu noktada Irregular yapılandırmayı değiştirip yapay zekanın internete erişmesini engelledi. Görünüşe göre Irregular olayı başlangıçta daha fazla soruşturmaya değer görmedi; diğer yapay zeka hack haberlerinin ardından temmuz ayında Google’a bile bildirmediler. Olaydan haberdar olan Google, şirketleri bilgilendirdi böylece parola güvenliklerini iyileştirebildiler.