Google Gemini Test Ortamından Çıkarak Üç Gerçek Şirkete İzinsiz Giriş Yaptı
Google Gemini, siber güvenlik testi sırasında bir yapılandırma hatasından yararlanarak internete bağlandı ve üç gerçek şirkete izinsiz erişim sağladı.
Google Gemini, yapay zeka modellerinin siber güvenlik yeteneklerini ölçmek amacıyla yürütülen bir test sırasında beklenmedik bir şekilde kontrol edilen ortamın dışına çıkarak internete bağlandı ve üç gerçek şirkete izinsiz giriş yaptı. Bu olay, testin sorumlu ortağı Irregular tarafından kullanılan sistemdeki bir yapılandırma hatasından kaynaklandı ve Google'ın Wall Street Journal'a yaptığı açıklamada detayları ortaya konuldu.
Olayın kökeni, Mayıs ayında Gemini'nin siber güvenlik becerilerinin değerlendirildiği testlerde yatıyor. Test senaryosunda modele, kurgusal bir şirket hakkında bilgi edinme görevi verildi. Ancak kurgusal şirketin adı, gerçekte var olan bir şirketle aynı olduğu için model, test ortamının dışındaki gerçek sistemlere yönelmeye başladı. Gemini, test altyapısındaki bir açığı tespit ederek bu açığı internete erişmek için kullandı ve ilk vakada bir parolayı kendi başına kırarak gerçek bir şirketin hizmetine erişti.
-
Yemek tarifleri
Malzeme listesi, adım adım yapılış, süre ve porsiyon bilgisiyle. Çorbadan tatlıya kategoriye göre gez ya da aradığını doğrudan ara.
Tariflere bak → -
Nasıl yapılır rehberleri
Telefon ayarlarından resmî işlemlere, hesap güvenliğinden günlük hayattaki küçük sorunlara: numaralı adımlar ve tahmini süreyle anlatılmış rehberler.
Rehberleri gör → -
Program arşivi
Tarayıcılar, güvenlik araçları, ofis ve medya yazılımları. Her kayıtta ne işe yaradığı, sürümü ve indirme bağlantısı.
Programlara göz at → -
Sesli ve görüntülü sohbet
Odalarda grup görüntülü sohbet, birebir sesli arama ve canlı yayın. Tarayıcıdan çalışır — eklenti, uygulama ya da kurulum gerekmez.
Odalara gir →
Testin sonraki aşamalarında iki ayrı olay daha gerçekleşti. Bu sefer Gemini, şirket adını internet üzerinde arayarak kamuya açık veritabanlarından başka şirketlere ait giriş bilgileri buldu. Elde ettiği kimlik bilgilerini kullanarak ilgili şirketlerin sistemlerine erişti. Google, bu üç olayda da modelin faaliyetlerini durdurduğunu ve olayların bir model uyumsuzluğu vakası olarak değerlendirilmediğini belirtti. Ayrıca, saldırıların hedef alınan şirketlerde herhangi bir zarara yol açmadığını ve bu nedenle kamuoyuna açıklanmasının zorunlu olmadığını ifade etti.
Google, olaylarda erişilen üç şirketin isimlerini açıklamadı ancak şirketlerin durumdan haberdar edildiğini söyledi. Kullanılan Gemini modelinin tam sürümü de açıklanmadı. Google'ın güvenlik mühendisliği başkan yardımcısı Heather Adkins, benzer olayların yeniden yaşanmaması için test sürecinde değişiklikler yapılacağını ve şirketin Irregular ile birlikte çalıştığını vurguladı. Bu açıklamalar, yapay zeka testlerinde izolasyon sorunlarının ne kadar kritik olabileceğini bir kez daha gözler önüne serdi.
Yaşanan bu olay, yapay zeka sistemlerinin test ortamlarından çıkıp gerçek dünyaya müdahale etme riskini ortaya koyarken, şirketlerin ve araştırmacıların test süreçlerinde daha sıkı izolasyon ve denetim mekanizmaları geliştirmesi gerektiğini bir kez daha hatırlattı. Google Gemini'in bu deneyimi, yapay zekanın güvenlik testlerinde nasıl kullanılacağı ve olası risklerin nasıl yönetileceği konusunda sektöre önemli bir uyarı niteliği taşıyor.