Teknoloji

Gemini test sırasında üç gerçek şirketin sistemlerine erişim sağladı.

Haberleri Kaçırmayın!Teknoblog’u Google Arama’da tercihli kaynak olarak ayarlayın ve En Çok Okunan Haberler’de daha sık görünmemizi sağlayın.

Tercihli Kaynak Ekle

Google’ın Gemini modeli, kontrollü bir siber güvenlik testi sırasında test alanının dışına çıkarak üç gerçek şirketin sistemine girdi. Model, bir olayda parolaları tahmin etmeye çalışırken diğer iki olayda internet üzerinde erişime açık kod depolarındaki gerçek kimlik bilgilerini kullandı. Gemini, hedeflerinin gerçek şirketlere ait olduğunu anladığında ilerlemeyi durdurdu. Google da şirketleri durumlardan haberdar etti ve test ortağıyla birlikte değerlendirme yöntemlerini güncelledi.

Bağımsız güvenlik firması Irregular, testi Mayıs 2026’da kontrollü bir “capture the flag” çalışması kapsamında gerçekleştirdi. Ekip, Gemini’den test ortamındaki kurgusal bir kuruluşa ait yazılımdan bilgi toplamasını istedi. Ancak test ortamı, yanlışlıkla internet erişimine izin verdi ve kurgusal kuruluş gerçek bir şirketle aynı isme sahip oldu. Bu durumda Gemini, internette araştırma yaparak görev dahilinde olduğunu düşündüğü gerçek sistemlere yöneldi.

Gemini ilk olayda korumalı bir sisteme erişene kadar birçok parola tahmininde bulundu. Diğer iki olayda ise halka açık kod depolarında gerçek şirketlere ait kimlik bilgilerini buldu. Ardından bu bilgileri kullanarak korumalı sistemlere erişim sağladı. Dolayısıyla üç olayda da karmaşık sıfır gün açığı yerine parola güvenliği ve internete açık kimlik bilgileri önemli faktörler oldu.

Google’ın güvenlik mühendisliği başkan yardımcısı Heather Adkins, Gemini’nin internetteki açık bilgileri kullandığını doğruladı. Model, üç olayda da gerçek bir şirketle karşılaştığını anladığında işlemi durdurdu. Google, üç kuruluşun zarar görmediğini ve şirketleri olaylardan haberdar ettiğini bildirdi. Şirket, hangi Gemini sürümünün teste katıldığını ve modelin eriştiği üç kuruluşun adını açıklamadı.

Gemini güvenlik açıklarını tespit ediyor ve kod düzeltmeleri hazırlıyor

Olaydan sonra, Google ile Irregular, benzer durumların yaşanmaması için test yöntemlerini güncelledi. Irregular, bilinen sorunları düzeltmek için çalışırken yapay zeka modelleriyle güvenlik testi yapma yöntemlerine yönelik daha sıkı yöntemler geliştirmeye başladı. Olaylar, Temmuz ayı sonunda Google’a bildirilmiş, detayları ise Google’ın 18 Eylül 2026 tarihindeki onayıyla kamuoyuna yansımıştır. Bu şekilde, Mayıs ayında başlayan test sürecinin gerçek şirketlere ulaşan kısmı yaklaşık dört ay sonra açığa çıktı.

Günün Fırsatları

Yapay zekâlı PLAUD Note toplantıları özetliyor: 11.999 TL
Yapay zekâlı PLAUD Note toplantıları özetliyor: 11.999 TL

Satın Al

320 Hz IPS Lenovo Legion monitör 6.829 TL
320 Hz IPS Lenovo Legion monitör 6.829 TL

Satın Al

Wi-Fi 7 ve çift 2,5 Gbps portlu Huawei BE3 Pro 3.499 TL
Wi-Fi 7 ve çift 2,5 Gbps portlu Huawei BE3 Pro 3.499 TL

Satın Al

Tümünü GörDaralt

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Google, bu olaydan bağımsız olarak Gemini modellerinin siber güvenlik yeteneklerini geliştirmeye devam ediyor. Şirket, Temmuz ayında güvenlik açıklarını bulmak, doğrulamak ve düzeltmek amacıyla geliştirdiği Gemini 3.5 Flash Cyber modelini tanıttı. Google, bu modeli Gemini 3.5 Flash üzerine kurarak güvenlik açıklarını hızlı bir şekilde tespit edip düzeltmesi için özel olarak geliştirdi. Model, CodeMender içinde birden fazla ajanla çalışarak güvenlik sorunlarını inceleyip ortak bir rapor hazırlayabiliyor.

İLGİNİZİ ÇEKEBİLİR

Google ve BM yapay zekânın veri sorununa el atıyor

Google ve BM yapay zekânın veri sorununa el atıyor

Gemini 3.8 Live geldi: Google sesli görüşmede yeni dönem açıyor

Gemini 3.8 Live geldi: Google sesli görüşmede yeni dönem açıyor

Meta’nın yeni yapay zekâ ajanına Amazon engeli

Meta’nın yeni yapay zekâ ajanına Amazon engeli

BM yapay zekâ güvenliği için daha fazla beklenmemesini istiyor

BM yapay zekâ güvenliği için daha fazla beklenmemesini istiyor

Nvidia CEO’sundan dikkat çeken yapay zekâ çıkışı

Nvidia CEO’sundan dikkat çeken yapay zekâ çıkışı

Eylül ayında gelen Gemini 3.8 Flash Cyber⁠ ise bu çalışmaların en ileri sürümünü temsil ediyor. Google, bu modeli güvenlik açığı keşfi ve otomatik yama oluşturma görevlerine odaklanarak geliştirdi. Şirket, 20 programlama dilini kapsayan dahili testlerinde modelin güvenlik açığı tespitinde yüzde 70’in üzerinde başarı oranına ulaştığını bildirdi. CWE-Bench testinde ise Gemini 3.8 Flash Cyber, ilk denemede yüzde 47,2 başarı oranı elde etti.

Google, Gemini 3.8 Flash Cyber’ı kendi yazılımlarında da kullanıyor. Chrome güvenlik ekibi, modelin daha büyük ticari modellere göre 2,6 kat daha fazla doğru yama hazırladığını bildirdi. Google Cloud güvenlik açığı araştırma ekibi ise genelde aylar sürebilen kritik bir temel güvenlik açığını, model yardımıyla iki saatten kısa sürede buldu. Chrome güvenlik ekibi⁠ daha önce Gemini tabanlı araçların güvenlik açığı keşfi, hata inceleme ve yama süreçlerinde kullanıldığını açıklamıştı.

Şirket, ayrıca Fairwind Programı⁠ kapsamında gelişmiş Gemini siber savunma araçlarına sınırlı erişim sağlıyor. Bu program, belirli kamu kurumlarını, Google Cloud müşterilerini ve güvenlik ortaklarını kapsıyor. Katılımcılar Gemini 3.8 Flash Cyber ile CodeMender’ı kullanarak güvenlik açıklarını tespit edebilir, doğrulayabilir ve kod düzeltmeleri hazırlayabilir. Google, bu erişimi başlangıçta güvenilir savunma ekipleriyle sınırlandırıyor.

Gemini ailesinin siber güvenlik çalışmaları, 2026 modellerinden çok önce başlamıştır. Google, 2025 yılında Sec-Gemini v1⁠ modelini, tehdit analizi, kök neden analizi ve güvenlik açıklarının etkilerini anlama amaçlarıyla tanıttı. Gönderilen sonuçlara göre, Sec-Gemini v1, CTI-MCQ testinde karşılaştırılan diğer modellere göre en az yüzde 11 daha öndeydi. CTI-Root Cause Mapping testinde ise fark %10,5 seviyesine ulaştı.

Google, Gemini gibi internet üzerinden işlem yapabilen ajanların erişimini kısıtlamak adına birden fazla güvenlik katmanı uygulamaktadır. Chrome için açıklanan önlemler⁠ arasında ayrı bir denetleyici model, web kaynaklarına erişim sınırlamaları ve kritik işlemlerde kullanıcı onayı bulunmaktadır. Şirket, ayrıca gerçek zamanlı tehdit algılama ve güvenlik testlerini de bu önlemlere ekleyerek, ajanların güvenilmeyen web içerikleriyle karşılaştıklarında hangi kaynaklara ulaşabileceklerini sınırlamayı amaçlamaktadır.

Mayıs ayındaki testte Gemini’nin izlediği yol üç belirgin güvenlik unsurunu ortaya çıkardı. Model, internet erişimini kullanarak gerçek şirketleri belirledi, parola tahminlerinde bulundu ve public kod depolarındaki kimlik bilgilerini değerlendirdi. Gemini, gerçek hedeflerle karşılaştığını anladıktan sonra ilerlemedi; Google da üç kuruluşa durumu bildirdi. Irregular test ortamındaki sorunları çözerken, Google Gemini’nin siber güvenlik modellerini sınırlandırılmış erişim programları ve ek güvenlik önlemleriyle geliştirmeyi sürdürüyor.

Teknoblog WhatsApp’ta!Günün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler telefonunuza gelsin.

Kanala Katıl

Bir yanıt yazın