Google, şirket açısından bir ilk olarak, YZ modeli Gemini’nin mayıs ayında üç başka şirketin güvenliğini ihlal ettiğini doğruladı. Bu sızma vakaları, YZ güvenlik firması Irregular tarafından yürütülen bir siber güvenlik değerlendirmesi sırasında gerçekleşti.
Gelişmiş YZ sistemlerinin güvenliğini denetleyen İsrail merkezli girişim Irregular, yakın zamanda üçüncü taraf kurumlara yönelik gerçekleşen bazı OpenAI ve Anthropic sızma vakalarının da merkezindeydi. Buna OpenAI’nin YZ yazılım şirketi Hugging Face‘i hacklemesi de dahildi.
Modellerin bazı vakalarda diğer şirketleri hacklemesine yol açan koşullar benzerlik gösteriyor: Irregular, modelleri sahte şirketlerin bulunduğu kapalı bir ortamda test ediyordu. Wall Street Journal‘a göre bu test ortamında normalde internet bağlantısı olmaması gerekiyordu ancak yanlışlıkla internet erişimi sağlandı. İnternete bağlanan modeller, beklenmedik bir şekilde gerçek şirketlere sızdı.
Irregular, OpenAI’nin Hugging Face‘e sızdığını keşfettikten sonra, temmuz ayı sonunda bu hackleme vakalarını Google’a bildirdi. Google, siber saldırıların yaşandığını Guardian‘a doğruladı fakat modeller şirketlere zarar vermediği için durumu kamuoyuna duyurmaya gerek görmediğini belirtti. İhlalleri ilk kez haberleştiren ve yaşandıklarını ortaya çıkaran yayın organı ise Wall Street Journal oldu.
Google Güvenlik Mühendisliği Başkan Yardımcısı Heather Adkins yaptığı açıklamada, “Standart bir değerlendirme sırasında model, çevrimiçi ortamdaki halka açık bilgileri buldu ve testin bir parçası olduğunu sandığı web sitelerine erişmek için kimlik bilgilerini tahmin etti. Bu üç vakanın her birinde model durdu.” dedi.
İhlallerin birinde Irregular, YZ modelinden sahte bir şirketin yazılımından bilgi sızdırmasını isteyerek Gemini’nin siber güvenlik yeteneklerini test ediyordu ama sahte şirket, gerçek bir şirketle aynı adı taşıyordu. Irregular’ın WSJ’ye verdiği bilgiye göre, model yanlışlıkla internete bağlandığında gerçek şirketin şifresini doğru tahmin etti ve sistemine sızdı. Google, modelin simüle edilmiş bir hedefi değil de gerçek bir şirketi hacklediğini fark ettiği anda eylemi durdurduğunu açıkladı.
Diğer iki testte ise model web üzerinde arama yaparak başka iki şirkete ait kimlik bilgilerini içeren halka açık depolar buldu. Model bu kimlik bilgilerini kullanarak gerçek şirketlere erişim sağladı. Google’ın açıklamasına göre, sistem hedeflediği kurumların gerçek olduğunu anladığı anda durdu.
Anthropic ve OpenAI sızma vakalarını kendi istekleriyle açıklamayı tercih ederken Google bunu yapmadı. Yine de şirket, sistemlerine sızılan üç şirketin de olaydan haberdar edilmesini sağladığını söyledi.
Google sözcüsü Adkins, “Bu olaylar, güçlü YZ modellerini sorumlu davranacak şekilde eğitmenin önemini gözler önüne seriyor.” dedi.
Anthropic ve OpenAI’nin yaptığı itiraflar, bağımsız senatör Bernie Sanders‘ın şirketlerden teknoloji geliştirme süreçlerini durdurmalarını talep etmesine yol açtı. Sanders, bu durumun şirketlerin artık kendi modellerini kontrol edemediklerinin bir göstergesi olduğunu savundu.
Taleplerin ardından OpenAI, modellerinin geliştirilmesine iki hafta ara verdi. Anthropic CEO’su Dario Amodei ise en gelişmiş modellerin yeterli güvenlik önlemleriyle inşa edildiğinden emin olmak adına, YZ geliştirme süreçlerinin toplu olarak yavaşlatılması çağrısında bulundu.
Kaynak: https://www.theguardian.com/technology/2026/sep/18/google-gemini-ai-hack
