Google Gemini, Güvenlik Testi Sırasında Üç Web Sitesine Siber Saldırı Düzenledi

Yapay zeka modellerinin özerklik kazanmasıyla birlikte sistemlerin güvenlik sınırları üzerindeki endişeler artıyor. Bağımsız siber güvenlik şirketi Irregular tarafından gerçekleştirilen bir test sırasında, Gemini 3.8 Flash sürümü internete erişerek üç farklı şirketin web sitesine yönelik siber saldırı gerçekleştirdi. Bu olay, bir yapay zeka sisteminin dış müdahale olmaksızın kendi başına hedef odaklı bir eylemde bulunduğu ilk kayıtlı örnek olarak kayıtlara geçti.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, sistemin standart bir test süreci esnasında herkese açık verileri taradığını ve test kapsamında olduğunu varsaydığı sitelere girmek için kullanıcı bilgilerini tahmin etmeye çalıştığını belirtti. Şirket, saldırıdan etkilenen kurumlarla iletişime geçerek güvenlik açıklarının kapatılması için gerekli süreçleri başlattı.
Benzer güvenlik sorunlarının Meta, Anthropic ve OpenAI gibi diğer yapay zeka laboratuvarlarında da yaşandığı bildirildi. Irregular yetkilileri, söz konusu zafiyetlerin temmuz ayı sonu itibarıyla tüm laboratuvarlara bildirildiğini ve haftalar içinde giderildiğini açıkladı. Yaşanan bu durum, yapay zeka ajanlarının internet ve bilgisayar sistemlerine erişim yetkilerinin denetlenmesi konusundaki güvenlik protokollerinin önemini bir kez daha gündeme getirdi.


