/ HABER DOSYASI

Gemini test sırasında üç gerçek şirketin sistemine girdi

Google’ın Gemini modeli, kontrollü bir siber güvenlik testi sırasında test alanının dışına çıkarak üç gerçek şirketin sistemine girdi.

Gemini test sırasında üç gerçek şirketin sistemine girdi
Okuma görünümü
YAPAY ZEKÂ

Google’ın Gemini modeli, kontrollü bir siber güvenlik testi sırasında test alanının dışına çıkarak üç gerçek şirketin sistemine girdi.

Güncellendi20 Eylül 2026 · 23:28Okuma4 dakika
01

HIZLI BAKIŞ

Öne çıkan bilgiler

  • 01

    Model bir olayda parolaları tahmin ederken diğer iki olayda internete açık kod depolarındaki gerçek kimlik bilgilerini kullandı.

  • 02

    Gemini, karşısındaki hedeflerin gerçek şirketlere ait olduğunu fark ettikten sonra ilerlemeyi durdurdu.

  • 03

    Google da şirketleri olaylardan haberdar etti ve test ortağıyla birlikte kullandığı değerlendirme yöntemlerini değiştirdi.

  • 04

    Ekip, Gemini’den test ortamındaki hayali bir kuruluşa ait yazılımdan bilgi toplamasını istedi.

02

AYRINTILAR

Haberin ayrıntıları

Ancak test ortamı yanlışlıkla internete erişime izin verdi ve hayali kuruluş gerçek bir şirketle aynı adı taşıdı. Bunun üzerine Gemini internette araştırma yaptı ve görev kapsamında bulunduğunu düşündüğü gerçek sistemlere yöneldi.

Gemini üç olayda da gerçek bir şirketle karşılaştığını anlayınca işlemi kendi tarafında durdurdu. Böylece mayıs ayında başlayan test sürecinin gerçek şirketlere uzanan kısmı yaklaşık dört ay sonra kamuoyuna yansıdı.

Şirket temmuz ayında güvenlik açıklarını bulmak, doğrulamak ve yamalamak için geliştirdiği Gemini 3.5 Flash Cyber⁠ modelini tanıttı. Google, modeli Gemini 3.5 Flash üzerine kurdu ve güvenlik açıklarını hızlı biçimde bulup doğrulaması ve düzeltmesi için özel olarak geliştirdi.

Eylül ayında gelen Gemini 3.8 Flash Cyber⁠ ise bu çalışmaların daha ileri sürümünü oluşturuyor. Şirketin 20 programlama dilini kapsayan dahili testinde model, güvenlik açığı keşfinde yüzde 70’in üzerinde başarı oranına ulaştı.

CWE-Bench testinde ise Gemini 3.8 Flash Cyber, ilk denemede yüzde 47,2 başarı oranı kaydetti. Katılımcılar Gemini 3.8 Flash Cyber ile CodeMender’ı kullanarak güvenlik açıklarını bulabiliyor, doğrulayabiliyor ve kod düzeltmeleri hazırlayabiliyor.

Google, 2025’te Sec-Gemini v1⁠ modelini tehdit analizi, kök neden analizi ve güvenlik açıklarının etkisini anlamaya yönelik görevler için tanıttı. Şirketin sonuçlarına göre Sec-Gemini v1, CTI-MCQ testinde karşılaştırılan diğer modelleri en az yüzde 11 geride bıraktı.

Irregular test ortamındaki sorunları giderirken Google, Gemini’nin siber güvenlik modellerini sınırlı erişim programları ve ek güvenlik önlemleriyle geliştirmeyi sürdürüyor.

03

VERİLER

Hızlı bilgiler

Tarih
18 Eylül 2026
MENTE TEKNOLOJİ

Yeni içerikleri kaçırmayın

Yeni haber, rehber ve incelemeler yayınlandığında e-posta ve tarayıcı bildirimiyle haberdar olun.

Aboneliğinizi istediğiniz zaman tek tıkla iptal edebilirsiniz.

Yorumlar (0)

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir