Teknoloji

Gemini test sırasında üç gerçek şirketin sistemine girdi

Gemini test sırasında üç gerçek şirketin sistemine girdi
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Google’ın Gemini modeli, kontrollü bir siber güvenlik testi sırasında test alanının dışına çıkarak üç gerçek şirketin sistemine girdi. Model bir olayda parolaları tahmin ederken diğer iki olayda internete açık kod depolarındaki gerçek kimlik bilgilerini kullandı. Gemini, karşısındaki hedeflerin gerçek şirketlere ait olduğunu fark ettikten sonra ilerlemeyi durdurdu. Google da şirketleri olaylardan haberdar etti ve test ortağıyla birlikte kullandığı değerlendirme yöntemlerini değiştirdi.

Bağımsız güvenlik değerlendiricisi Irregular, söz konusu testi Mayıs 2026’da kontrollü bir “capture the flag” çalışması kapsamında yürüttü. Ekip, Gemini’den test ortamındaki hayali bir kuruluşa ait yazılımdan bilgi toplamasını istedi. Ancak test ortamı yanlışlıkla internete erişime izin verdi ve hayali kuruluş gerçek bir şirketle aynı adı taşıdı. Bunun üzerine Gemini internette araştırma yaptı ve görev kapsamında bulunduğunu düşündüğü gerçek sistemlere yöneldi.

Gemini ilk olayda korumalı sisteme erişene kadar farklı parola tahminleri yaptı. Model diğer iki olayda ise halka açık kod depolarında gerçek şirketlere ait kimlik bilgileri buldu. Ardından bu bilgileri kullanarak korumalı sistemlere erişti. Dolayısıyla üç olayda da karmaşık bir sıfır gün açığı yerine parola güvenliği ve internete açık kimlik bilgileri belirleyici rol oynadı.

Google’ın güvenlik mühendisliğinden sorumlu başkan yardımcısı Heather Adkins, modelin internetteki açık bilgileri kullandığını doğruladı. Gemini üç olayda da gerçek bir şirketle karşılaştığını anlayınca işlemi kendi tarafında durdurdu. Google, üç kuruluşun zarar görmediğini ve şirketleri olaylardan haberdar ettiğini açıkladı. Şirket, teste hangi Gemini sürümünün katıldığını ve modelin eriştiği üç kuruluşun adını paylaşmadı.

Gemini güvenlik açıklarını buluyor ve kod düzeltmeleri hazırlıyor

Olayın ardından Google ile Irregular, benzer bir erişimin tekrarlanmaması için test yöntemlerinde değişikliğe gitti. Irregular bilinen sorunları giderdi ve yapay zeka modelleriyle güvenlik testi yürütmek için daha sıkı yöntemler üzerinde çalışmaya başladı. Şirketler olayları temmuz sonunda Google’a bildirdi, ayrıntılar ise Google’ın 18 Eylül 2026 tarihindeki doğrulamasıyla ortaya çıktı. Böylece mayıs ayında başlayan test sürecinin gerçek şirketlere uzanan kısmı yaklaşık dört ay sonra kamuoyuna yansıdı.

Günün Öne Çıkan Fırsatları

300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
Satın Al
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
Satın Al
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Satın Al
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
Satın Al
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Google bu olaydan bağımsız olarak Gemini modellerinin siber güvenlik yeteneklerini genişletmeye devam ediyor. Şirket temmuz ayında güvenlik açıklarını bulmak, doğrulamak ve yamalamak için geliştirdiği Gemini 3.5 Flash Cyber⁠ modelini tanıttı. Google, modeli Gemini 3.5 Flash üzerine kurdu ve güvenlik açıklarını hızlı biçimde bulup doğrulaması ve düzeltmesi için özel olarak geliştirdi. Model CodeMender içinde birden fazla ajanla çalışarak güvenlik sorunlarını inceleyip ortak bir rapor hazırlayabiliyor.

Eylül ayında gelen Gemini 3.8 Flash Cyber⁠ ise bu çalışmaların daha ileri sürümünü oluşturuyor. Google modeli güvenlik açığı keşfi ve otomatik yama oluşturma görevlerine odaklıyor. Şirketin 20 programlama dilini kapsayan dahili testinde model, güvenlik açığı keşfinde yüzde 70’in üzerinde başarı oranına ulaştı. CWE-Bench testinde ise Gemini 3.8 Flash Cyber, ilk denemede yüzde 47,2 başarı oranı kaydetti.

Google, Gemini 3.8 Flash Cyber’ı kendi yazılımlarında da kullanıyor. Chrome güvenlik ekibi, modelin daha büyük ticari modellere göre 2,6 kat daha fazla doğru yama hazırladığını bildirdi. Google Cloud güvenlik açığı araştırma ekibi de normal şartlarda aylar sürebilecek kritik bir temel güvenlik açığını model yardımıyla iki saatten kısa sürede buldu. Chrome güvenlik ekibi⁠ daha önce Gemini tabanlı araçları güvenlik açığı keşfi, hata inceleme ve yama süreçlerinde kullandığını açıklamıştı.

Şirket ayrıca Fairwind Programı⁠ üzerinden gelişmiş Gemini siber savunma araçlarına sınırlı erişim sağlıyor. Program belirli kamu kurumlarını, Google Cloud müşterilerini ve güvenlik ortaklarını kapsıyor. Katılımcılar Gemini 3.8 Flash Cyber ile CodeMender’ı kullanarak güvenlik açıklarını bulabiliyor, doğrulayabiliyor ve kod düzeltmeleri hazırlayabiliyor. Google bu erişimi ilk aşamada güvenilir savunma ekipleriyle sınırlandırıyor.

Gemini ailesinin siber güvenlik çalışmaları ise 2026 modellerinden önce başladı. Google, 2025’te Sec-Gemini v1⁠ modelini tehdit analizi, kök neden analizi ve güvenlik açıklarının etkisini anlamaya yönelik görevler için tanıttı. Şirketin sonuçlarına göre Sec-Gemini v1, CTI-MCQ testinde karşılaştırılan diğer modelleri en az yüzde 11 geride bıraktı. CTI-Root Cause Mapping testinde ise fark en az yüzde 10,5 seviyesine ulaştı.

Google, Gemini gibi internet üzerinde işlem yapabilen ajanların erişimini sınırlandırmak için birden fazla güvenlik katmanı kullanıyor. Chrome için açıkladığı önlemler⁠ arasında ayrı bir denetleyici model, web kaynaklarına erişim sınırlamaları ve kritik işlemlerde kullanıcı onayı bulunuyor. Şirket ayrıca gerçek zamanlı tehdit algılama ve güvenlik testlerini bu önlemlere ekliyor. Bu yöntemler özellikle ajanların güvenilmeyen web içeriğiyle karşılaşması halinde hangi kaynaklara ulaşabileceğini sınırlandırmayı amaçlıyor.

Mayıstaki testte Gemini’nin izlediği yol ise üç somut güvenlik unsurunu ortaya çıkardı. Model internet erişimini kullanarak gerçek şirketleri buldu, parola tahminleri gerçekleştirdi ve halka açık depolardaki kimlik bilgilerini değerlendirdi. Gemini gerçek hedeflerle karşılaştığını anlayınca ilerlemedi, Google da üç kuruluşu bilgilendirdi. Irregular test ortamındaki sorunları giderirken Google, Gemini’nin siber güvenlik modellerini sınırlı erişim programları ve ek güvenlik önlemleriyle geliştirmeyi sürdürüyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl