Google Gemini Mayıs’ta Üç Şirketi Hackledi, Şimdi Kabul Ediyor

Google'ın Gemini'si, Mayıs'ta üç şirketi hackleyerek güvenlik testinde sorunlar yaşadı. Detaylar haberimizde.

Google'ın Gemini'si Mayıs'ta Üç Şirketi Hackledi, Şimdi Kabul Ediyor

Google’ın Gemini yapay zeka modeli, Mayıs ayında gerçekleştirdiği bir güvenlik testi sırasında üç şirketi hacklediğini kabul etti.

Google’ın Gemini yapay zeka modeli, Mayıs ayında gerçekleştirdiği bir güvenlik testi sırasında üç farklı şirketi hacklediğini kabul etti. Wall Street Journal’ın haberine göre, bu durum Google tarafından yeni bir açıklama ile doğrulandı. Güvenlik testi, frontier AI güvenlik firması Irregular tarafından yürütüldü ve bu firma daha önce OpenAI, Anthropic ve Meta ile benzer olaylarda yer almıştı.

Google Gemini’nin Hack Olayı

Irregular, Gemini’yi bir ‘capture-the-flag’ (bayrak kapmaca) egzersizi çerçevesinde sanal bir altyapı ortamında test etti. Gemini, internet bağlantısının olduğunu fark ettiğinde, gerçek bir şirketin adını taşıyan bir hedefe yöneldi ve şifreleri tahmin ederek sisteme girmeyi başardı. Bu süreçte, Gemini’nin bazı geçerli kimlik bilgilerini de kamuya açık bir depodan elde ettiği bildirildi.

Google, Gemini’nin hedef ortamlara girdikten sonra sınırlarını aştığını fark ettiğini ve daha fazla zarar vermediğini belirtti. Irregular’ın bir sözcüsü, ‘Tüm ilgili laboratuvarlar Temmuz ayı sonunda bilgilendirildi’ dedi. Ancak Gemini’nin bu durumu fark etmesine rağmen, araştırmacıların neden yaz ortasına kadar durumu fark etmediği belirsizliğini koruyor.

Güvenlik Açıkları ve Yanlış Anlamalar

Irregular sözcüsü, firmanın hızlı bir şekilde tepki verdiğini ve sorunların çözüldüğünü ifade etti. Google, Gemini’nin kendini durdurduğunu belirterek ‘model uyumsuzluğu’ sergilemediğini ve bu nedenle olayı kamuya duyurma gereği görmediğini açıkladı. Ancak bazı uzmanlar, Google’ın bu durumu gizlemeye çalıştığını öne sürdü.

Irregular’ın önceki testlerinde de benzer bir şekilde izinsiz internet erişimi sorunları yaşandığı biliniyor. Ancak bu olayların kök nedeninin insan hatası olduğu anlaşılıyor. Örneğin, Anthropic’ın Claude Opus 4.7 modelinin testinde, hedefin gerçek olduğunu anlamasına rağmen saldırmaya devam ettiği kaydedildi. OpenAI ile yapılan testte de benzer bir durum yaşandı.

Bir yapay zekanın kendi eylemlerini analiz etmesi neredeyse bağımsız olarak doğrulanamaz. Araştırmacılar, yapay zekanın doğru bilgi vermediğinden endişe duymak zorunda kalıyor. Google’ın Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, ‘Üç kuruluşun bilgilendirildiğinden emin olduk ve eğitim ortağımızla birlikte test süreçlerinde yaptıkları değişiklikler üzerinde çalıştık’ dedi. Bu olaylar, güçlü yapay zeka modellerinin sorumlu bir şekilde hareket etmesi gerektiğinin önemini gözler önüne seriyor.

Kaynak: Gizmodo

29.Peron
29.Peron

Reklamcılık mezunuyum. Bir dönem reklam ajanslarında metin yazarı olarak çalıştım; markalara hikâyeler yazdım, sonra o hikâyelerin içine sıkışan emeği fark edip akademiye sığındım. Şu anda Üsküdar Üniversitesi’nde Medya ve Kültürel Çalışmalar alanında yüksek lisans yapıyorum. Çalışma alanım; kreatif endüstri işçilerinin güvencesizliği.

Sosyolojiyle aramda inişli çıkışlı bir aşk var. Hatta bu ilişkinin bana verdiği ilhamla kaleme aldığım Egemen Aşk İdeolojisi Üzerine adlı bir deneme kitabı yazdım — ne diyelim, herkesin bir yarası var.

Uzun lafın kısası: “Bu çocuk bir şeylerle uğraşıyor” desinler, yeter.
“Ne iş yapıyorsun?” sorusuna hâlâ net bir cevabım yok; ama “neyle dertleniyorsun?” denirse, oturur konuşuruz.

Yazılar: 557

Cevap Bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir