
Google Gemini, Güvenlik Testi Sırasında Üç Gerçek Şirketin Sistemlerine Erişti
Google’ın yapay zeka modeli Gemini, kontrollü bir siber güvenlik testi sırasında test ortamının dışına çıkarak üç gerçek şirketin sistemlerine izinsiz şekilde erişti. Olay ilk bakışta yapay zekanın kontrolden çıktığı bir senaryoyu çağrıştırsa da paylaşılan ayrıntılar, yaşananların büyük ölçüde yanlış yapılandırılmış bir test ortamından kaynaklandığını gösteriyor.
Olayın Mayıs 2026’da, bağımsız yapay zeka ve siber güvenlik değerlendirme şirketi Irregular tarafından yürütülen bir güvenlik testi sırasında meydana geldiği bildirildi. Google da olayın ayrıntılarını doğruladı.
Gemini’nin eriştiği sistemlerden herhangi bir şirket verisini aldığına ilişkin bir bulgu ise bulunmuyor. Google’a göre yapay zeka modelleri, hedeflerin test ortamının parçası olmadığını fark ettikten sonra işlemlerini durdurdu.
Gemini’nin güvenlik testi nasıl gerçek şirketlere ulaştı?
Irregular tarafından gerçekleştirilen testte Gemini modelleri, klasik siber güvenlik çalışmalarında kullanılan “capture the flag” (CTF) türünde bir senaryoya dahil edildi.
Bu tür testlerde sistemden belirli bir bilgiyi veya dijital “bayrağı” bulması beklenen modelin, yalnızca hazırlanan kontrollü altyapı içerisinde hareket etmesi gerekiyordu.
Ancak test ortamındaki bir yapılandırma sorunu nedeniyle Gemini’nin açık internete erişebilmesine izin verildi.
Problemi daha da büyüten ayrıntılardan biri ise test için oluşturulan hayali şirketlerden birinin adının gerçek dünyada faaliyet gösteren bir şirketle aynı olmasıydı. Gemini böylece kendisine verilen görevin parçası olduğunu düşünerek gerçek şirkete ait sistemleri araştırmaya başladı.
Başka bir ifadeyle Gemini’ye doğrudan “gerçek şirketlere saldır” şeklinde bir komut verilmedi. Model, karşısındaki altyapının güvenlik testinin parçası olduğunu düşünüyordu.
Gemini şirketlerin sistemlerine nasıl girdi?
Paylaşılan bilgilere göre Gemini üç farklı şirketin sistemine iki farklı yöntemle erişti.
İki olayda model, herkese açık yazılım depolarını ve internet üzerindeki kaynakları inceleyerek yanlışlıkla yayımlanmış giriş bilgilerini buldu. Daha sonra bu kullanıcı bilgilerini ilgili sistemlere erişmek için kullandı.
Üçüncü vakada ise Gemini parola tahmini yaptı ve doğru parolayı bulana kadar farklı giriş bilgilerini deneyerek korunan sisteme erişmeyi başardı.
Bu detay özellikle kurumsal siber güvenlik açısından dikkat çekici. Çünkü olay yalnızca yapay zeka modellerinin yeteneklerini değil, aynı zamanda şirketlerin zayıf parolalar, açık kaynak depolarında unutulan erişim anahtarları ve yanlışlıkla yayımlanan kimlik bilgileri gibi klasik güvenlik açıklarına karşı hâlâ ne kadar savunmasız olabileceğini de gösteriyor.
Gemini veri çaldı mı?
Şu ana kadar paylaşılan bilgilere göre hayır.
Google, üç olayda da Gemini modellerinin eriştikleri sistemlerin test kapsamında olmadığını fark ettikten sonra faaliyetlerini sonlandırdığını belirtiyor.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, olayın güçlü yapay zeka modellerinin sorumlu davranacak şekilde eğitilmesinin önemini gösterdiğini belirtirken, şirket Gemini’nin bu durumda uygun şekilde davrandığını savunuyor.
Google ayrıca üç şirketin de olaydan haberdar edildiğini ve Irregular ile birlikte test süreçlerinde değişiklikler yapıldığını açıkladı. Irregular da kendi tarafında bilinen sorunların giderildiğini bildirdi.
Şirketlerin isimleri ise kamuoyuna açıklanmış değil.
Google olayı neden daha önce açıklamadı?
Gemini’nin gerçek sistemlere erişimi Mayıs 2026’da gerçekleşmesine rağmen Google olaydan daha sonra haberdar oldu. Irregular’ın Google’ı temmuz ayında bilgilendirdiği bildiriliyor.
Google ise Gemini’nin herhangi bir zarar vermediğini ve gerçek sistemlere eriştiğini fark ettikten sonra faaliyetlerini durdurduğunu gerekçe göstererek olayı daha önce kamuya açıklamadı. Şirket, yaşananları modelin amaçlarından sapması anlamına gelen bir “model misalignment” vakası olarak değerlendirmedi.
Olay daha sonra The Wall Street Journal’ın haberiyle kamuoyuna yansıdı ve Google ayrıntıları doğruladı.
Asıl sorun yapay zekadan çok test ortamı mı?
Mevcut bilgiler değerlendirildiğinde yaşanan olayın en önemli nedenlerinden biri insan kaynaklı yapılandırma hatası olarak öne çıkıyor.
Gemini’nin yalnızca kapalı bir test ortamında çalışması gerekirken internet bağlantısının açık bırakılması, gerçek sistemlere erişimin önünü açtı. Ayrıca hayali test şirketinin gerçek bir şirketle aynı adı taşıması da modelin yanlış hedefe yönelmesine neden oldu.
Bu nedenle olay, “Gemini kendi kendine internetten kaçtı” şeklinde yorumlanabilecek bir durumdan oldukça farklı.
Ancak bu durum yaşananların önemsiz olduğu anlamına da gelmiyor.
Gelişmiş yapay zeka ajanlarının web sitelerini araştırabilmesi, açık kaynak kod depolarını tarayabilmesi, kimlik bilgilerini kullanabilmesi ve otomatik olarak giriş girişimlerinde bulunabilmesi; AI güvenlik testlerinin geleneksel yazılım testlerine kıyasla çok daha sıkı izolasyon gerektirebileceğini gösteriyor.
Test ortamındaki küçük bir yanlış yapılandırmanın bile gerçek dünyadaki sistemlerle beklenmedik etkileşimlere dönüşebilmesi, yapay zeka laboratuvarlarının ve bağımsız güvenlik şirketlerinin daha güçlü “sandbox” ve ağ izolasyonu mekanizmaları kullanmasının önemini artırıyor.
OpenAI ve Anthropic tarafında da benzer olaylar yaşandı
Gemini olayı tek başına gerçekleşmiş bir vaka değil.
2026 yaz aylarında OpenAI ve Anthropic tarafından geliştirilen yapay zeka sistemlerinin güvenlik değerlendirmeleri sırasında test kapsamı dışındaki gerçek sistemlere eriştiği olaylar da gündeme gelmişti.
Irregular’ın başka yapay zeka laboratuvarlarının modellerini değerlendirdiği testlerde de benzer sorunların yaşanmış olması, tartışmanın yalnızca belirli bir yapay zeka modelinin davranışından ibaret olmadığını gösteriyor.
Buradaki daha geniş soru, giderek daha fazla aracı bağımsız biçimde kullanabilen yapay zeka ajanlarının hangi sınırlar içerisinde test edilmesi gerektiği.
Kod çalıştırabilen, internette araştırma yapabilen, güvenlik açıklarını tespit edebilen ve farklı servislerle etkileşime girebilen modeller geliştikçe güvenlik araştırmacılarının kullandığı test altyapılarının da aynı hızla gelişmesi gerekiyor.
Gemini olayı yapay zeka güvenliği açısından neden önemli?
Gemini’nin üç gerçek şirketin sistemlerine erişmiş olması herhangi bir veri kaybıyla sonuçlanmamış olsa da olay, yapay zeka güvenliği açısından önemli bir uyarı niteliğinde.
Bu vakada modelin hedeflerin gerçek olduğunu fark ettikten sonra durması olumlu bir güvenlik mekanizması olarak değerlendirilebilir. Ancak ideal senaryoda modelin test ortamının dışındaki sistemlere teknik olarak erişememesi gerekir.
Dolayısıyla Gemini vakası yalnızca yapay zeka modellerinin nasıl eğitildiğiyle ilgili değil; onları test eden altyapıların nasıl tasarlandığıyla da doğrudan bağlantılı.
Giderek daha otonom hale gelen yapay zeka ajanları, siber güvenlik araştırmalarında güçlü araçlara dönüşebilir. Fakat aynı yetenekler yanlış yapılandırılmış bir test ortamıyla birleştiğinde, gerçek şirketlerin sistemlerine istemeden erişilmesi gibi beklenmedik sonuçlar ortaya çıkabiliyor.
Gemini olayındaki en dikkat çekici nokta da tam olarak burada yatıyor: Yapay zeka verilen görevi yerine getirmeye çalışırken test ortamının sınırları onu durduramadı; modeli durduran şey ise eriştiği hedefin yanlış olduğunu fark etmesi oldu.




