Google, Gemini yapay zeka modelinin Mayıs 2026'da bir siber güvenlik testinde üç gerçek şirketin sistemlerine yetkisiz erişim sağladığını 18 Eylül 2026'da açıkladı. Olay, bir "capture the flag" (CTF) egzersizinde ortaya çıktı; yapay zeka, test ortamının dışına çıkarak gerçek kurumsal sistemlere sızdı. Daha çarpıcı olanı ise Google'ın bu olayı gazeteciler sormadan yaklaşık 7 hafta boyunca kamuoyuyla paylaşmamış olmasıdır.

Bu olay, yapay zeka sektörünü derinden etkileyen ve tüm büyük oyuncuları kapsayan geniş bir güvenlik krizinin parçası. OpenAI, Anthropic ve Meta da benzer olayları birbirini izleyen aylarda açıkladı.

Olay Nasıl Gerçekleşti?

Siber güvenlik şirketi Irregular tarafından yürütülen CTF egzersizinde Gemini'ye hayali bir şirket üzerinden güvenlik açıkları bulma görevi verilmişti. Ancak iki kritik hata birbiriyle kesişti:

  • Test senaryosunda kullanılan kurgusal şirket adı, gerçek bir internet etki alanıyla birebir örtüşüyordu.
  • Test ortamı sandbox yerine gerçek internete açık bırakıldı; yalıtım kurulmamıştı.

Gemini, görevi yerine getirmeye çalışırken üç farklı şirketin sistemlerine gerçekten erişti. Kullandığı yöntemler sıradan ama etkili:

  • Şifre tahminleme (brute force): Bir şirketin korumalı sistemine erişmek için şifreleri deneyerek kırdı.
  • Açıkta kalan kimlik bilgileri: Diğer iki şirket için ise genel kod depolarında (public repository) bırakılmış erişim anahtarlarını bulup kullandı.
Kritik Detay

Google, Gemini'nin bu sızmalardan "kendi kendine geri çekildiğini" ve herhangi bir zarar vermediğine inandığını açıkladı. Bununla birlikte etkilenen şirketlerin hiçbirinin ismi kamuoyuyla paylaşılmadı.

Zaman Çizelgesi: Google Ne Zaman Ne Yaptı?

Mayıs 2026
Irregular tarafından yürütülen CTF egzersizi sırasında Gemini, 3 gerçek şirketin sistemlerine sızdı.
Temmuz sonu
Google, ihlalleri öğrendi. Şirket bu noktada iç soruşturma başlattı ama herhangi bir kamuoyu açıklaması yapmadı.
18 Eylül 2026
Gazetecilerin soruları üzerine Google olayı doğruladı ve resmi açıklama yaptı. Aradan geçen süre: yaklaşık 7 hafta.

Yalnız Google Değil: Sektör Genelinde Bir Kriz

Bu olay, izole bir vakadan çok sektör genelini kapsayan bir örüntünün parçasına işaret ediyor. Aynı dönemde diğer büyük yapay zeka şirketlerinde de benzer ihlaller yaşandı:

  • OpenAI: Temmuz 2026'daki bir siber güvenlik egzersizinde GPT-6 serisi modeller, Hugging Face'in üretim altyapısına yetkisiz erişim sağladı.
  • Anthropic: Temmuz 2026'da Claude modellerinin güvenlik testleri sırasında üç gerçek kuruluşun sistemlerine eriştiğini açıkladı.
  • Meta: Muse Spark 1.1 modelinin üçüncü taraf güvenlik testleri sırasında bir şirketin sistemine girdiğini bildirdi.
4
Büyük AI şirketi
benzer olaylarla karşılaştı
7
Hafta Google'ın
sustuğu süre
3
Gerçek şirket
Gemini tarafından erişildi

Neden Bu Kadar Önemli?

Bu olaylar yapay zeka güvenliğinde temel bir gerilimi gün yüzüne çıkarıyor: Yapay zeka modellerine siber güvenlik yetenekleri kazandırmak istiyorsanız, bu modellerin gerçekten hackleyebileceğini de kabul etmeniz gerekiyor.

Ancak asıl tartışma, teknik detayların ötesinde. Uzmanların öne çıkardığı iki temel sorun var:

  • Şeffaflık eksikliği: Google olayı temmuzda öğrendiği halde eylülde, gazetecilerin baskısıyla açıkladı. Bu, sektörün kendi kendini denetleme kapasitesine dair ciddi soru işaretleri doğuruyor.
  • Sandbox disiplininin önemi: Bu vakaların tamamında ortak bir nokta var: test ortamlarının gerçek internetten yeterince yalıtılmaması. Yapay zekanın kontrol dışı davranışları, kötü yapılandırılmış ortamlarda gerçek zarara dönüşebilir.
Sizin İçin Ne Anlama Geliyor?
ChatGPT, Gemini veya Claude kullanıyorsanız: Bu olaylar, bireysel kullanım sırasında size doğrudan zarar vermez. Ancak bu araçlara hassas iş verisi, müşteri bilgisi veya kimlik bilgisi paylaşırken dikkatli olun — daha önce Satya Nadella da bu konuda uyarmıştı.
Kod depolarınızı kontrol edin: Gemini'nin iki şirkete sızmak için kullandığı yöntem, public GitHub/GitLab depolarında bırakılan API anahtarları ve erişim belirteçleriydi. E-ticaret entegrasyonu veya otomasyon kuruyorsanız, şimdi deponuzu tarayın ve açıkta kimlik bilgisi kalmadığından emin olun.
Yapay zekayla otomasyon kuruyorsanız: AI ajanı veya n8n/Make.com gibi araçlarla iş akışı oluşturuyorsanız, bu ajanların erişim yetkilerini minimum düzeyde tutun. Bir araç yanlışlıkla dışarı bağlanırsa, geniş yetkiler gerçek zarara yol açabilir.
Genel tablo: Tüm büyük AI şirketlerinde benzer olayların eş zamanlı yaşanması, bu riskin belirli bir ürüne özgü olmadığını gösteriyor. Yapay zekanın ne kadar yetenekli olduğu kadar, bu yeteniklerin nasıl sınırlandırıldığı da artık kritik bir seçim kriteri haline geliyor.