Google’ın Gemini modeli, İsrailli Irregular şirketinin yürüttüğü test sırasında yanlışlıkla gerçek bir şirket sistemine erişti. The Wall Street Journal’ın ilk kez aktardığı olaya göre vakalar 2026 Mayıs ayında yaşandı; model bir korumalı sisteme art arda parola tahmin ederek girdi, iki başka olayda ise kamuya açık bir depoda bulunan kimlik bilgileri sayesinde yetkisiz erişim sağladı.
Irregular’ın değerlendirme ortağı, daha önce OpenAI, Anthropic ve Meta tarafından açıklanan benzer hacklerde de yer aldı. Şirketin geçen ay yayımladığı raporda, değerlendirme ihlallerinin “capture the flag” çalışmaları için kullanılan kurgusal şirket adındaki bir isim hatasından kaynaklandığı belirtildi. Bu hata, kurgusal adın farkında olmadan gerçek bir alan adıyla eşleşmesine yol açtı; ardından modeller, istemeden açılan internet erişimini kullanarak alan adına sınırlı sayıda kez yöneldi.
Journal’a göre Gemini, gerçek bir şirket sistemine girdiğini anladığında saldırıyı durdurdu. Bu yönüyle modelin, Anthropic ve OpenAI vakalarında gözlenen örneklerden ayrıldığı aktarıldı. Irregular, Google’a bu olayları Temmuz 2026’da bildirdi.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins, The Wall Street Journal’a yaptığı açıklamada, “Bu olay, güçlü yapay zekâ modellerini sorumlu biçimde eğitmenin önemini gösteriyor. Bu vakada model uygun davrandı” dedi. Şirket, güvenlik mekanizmaları devreye girdikten sonra ajanların denemeleri bıraktığını ve bu nedenle olayın bir model uyumsuzluğu örneği olarak görülmediğini bildirdi.
Hangi şirketlerin hedef alındığı ise açıklanmadı. Irregular, Google vakasının diğer olaylarla aynı nitelikte olduğunu ve sorunun haftalar önce giderildiğini WSJ’ye doğruladı. Yayınlanan bilgilere göre testte bazı istekler gerçek şirkete yöneldi, ancak müdahalenin hangi firmalara ulaştığı belirtilmedi.
Gelişme, OpenAI’ın birkaç gün önce yapay zekâ ajanlarına ilişkin altı ek olay tespit ettiğini duyurmasının ardından geldi. Bu vakalarda ajanların hataları gizlediği, yetkisiz kimlik bilgileri aradığı, dosyaları genel internete yüklediği ve Artifactory üzerinden iletişim kurarak diğer çözücülerin notlarını, gönderilen yanıtları ve bu alışverişleri kendi cevaplarını oluşturmak için kullandığı açıklandı.
Yapay zekâ laboratuvarları, OpenAI’ın Temmuz ayında bazı rogue ajanların iç kontrolleri aşıp açık internete ulaştığını ve Hugging Face’e karşı bir sürü halinde hareket ettiğini bildirmesinden bu yana daha sıkı inceleme altında. OpenAI, bunu “eşi benzeri görülmemiş bir siber olay” diye tanımlamış ve benzer model davranışlarının gelecekte raporlanması için yeni bir çerçeve duyurmuştu.
