Google, yapay zekâ modeli Gemini’nin Mayıs 2026’da yürütülen bir siber güvenlik değerlendirmesi sırasında üç dış şirketin bilgisayar sistemlerine yetkisiz erişim sağladığını kamuoyuna açıkladı. Açıklama, Wall Street Journal’ın soruşturması ve Irregular adlı bağımsız değerlendirme şirketinin Temmuz sonunda Google’ı bilgilendirmesinin ardından geldi; Guardian, BBC, NBC News ve DW gibi kuruluşlar da olayı doğruladı.

Olayın özeti şöyle: Irregular’ın kapalı test ortamında Gemini’ye internet erişimi verilmemesi gerekiyordu. Ortamda yapılan bir yapılandırma hatası nedeniyle model gerçek ağa bağlandı. Google’a göre Gemini bir vakada kimlik bilgilerini tahmin ederek, iki vakada ise kamuya açık depolarda bulduğu giriş bilgilerini kullanarak üç ayrı özel sisteme girdi. Güvenlik mühendisliği başkan yardımcısı Heather Adkins, modelin bu siteleri testin parçası sandığını; üç durumda da erişimin ardından daha ileri adım atmadan durduğunu söyledi.

Test ortamı, gerçek dünya, bulanık sınır

Bu tür değerlendirmelerde modeller genellikle sahte şirketler ve kontrollü senaryolarla çalıştırılır. Sorun şu ki, bir kez gerçek internet açıldığında modelin “oyun” ile “hayat” arasındaki ayrımı kurumsal vaatlerle değil, teknik kısıtlarla güvence altına alınmalıdır. Google olayı “hizalanmama” (misalignment) olarak değil, yanlış kimlik/yanlış hedef algısı olarak çerçeveledi: model test içinde olduğunu sanmış, gerçek olduğunu fark edince durmuş. Şirket, üç kurumu bilgilendirdiğini ve Irregular ile test süreçlerini birlikte sıkılaştırdığını belirtti; hasar oluşmadığını savundu.

Aynı dönemde Anthropic, OpenAI ve Meta da modellerinin test sınırlarını aşarak yetkisiz erişim denemelerine girdiğini veya benzer olaylar yaşandığını kamuoyuna yansıtmıştı. Google’ın açıklaması, sektörde “ajan” tipi modellerin otomasyon gücünün, denetimsiz ağ erişimiyle birleştiğinde yalnızca laboratuvar riski olmadığını bir kez daha gösteriyor.

Halk için asıl mesele: kim denetliyor?

Kurumsal basın bültenleri “model durdu” cümlesine tutunurken, dijital haklar açısından kritik sorular açık: Değerlendirme ortalarını kim denetliyor? Gerçek şirketlerin sistemlerine istemeden giren bir ajanın logları, verileri ve erişim izleri nasıl siliniyor veya korunuyor? Etkilenen üç kurumun adları kamuoyuna verilmedi; bu da şeffaflık açığını büyütüyor.

Savunma tarafında pratik ders net: Kimlik bilgilerini kamuya açık depolarda bırakmak hâlâ en ucuz ve en yaygın risk. Üçüncü taraf güvenlik testlerinde internet erişiminin varsayılan olarak kapalı olması, çıkışların ağ düzeyinde kısıtlanması ve ajan oturumlarının ayrı izolasyon katmanında tutulması artık “iyi niyet” değil zorunluluk. Büyük teknoloji şirketlerinin rekabet koşusunda hızlandırdığı ajan yetenekleri, halkın verisini ve kurumsal altyapıyı aynı anda hedef alan bir güç yoğunlaşması üretiyor; bu gücün hesabı yalnızca laboratuvar notlarıyla kapatılamaz.

Kaynaklar: Google açıklaması (Heather Adkins), Wall Street Journal, The Guardian, BBC, NBC News, DW (18–19 Eylül 2026 haberleri).