- Katılım
- 13 Ocak 2026
- Mesajlar
- 172
- Tepkime puanı
- 98
- Puan
- 28
Herkese merhabalar değerli Excel Sınıfı üyeleri, 
Geçtiğimiz günlerde GPT-6 Astra'nın otonom bilgisayar kullanma yeteneklerinden bahsetmiş ve siber güvenlik testlerindeki kusursuz (ama bir o kadar da ürkütücü) performansını konuşmuştuk. Hatta OpenAI ajanlarının bir Alman sitesini ele geçirdiğine dair kısa bir haber de bültenimize yansımıştı. Bugün ise Wall Street Journal (WSJ) kaynaklı, işin boyutunu çok daha ileri taşıyan devasa bir skandal teknoloji gündemine bomba gibi düştü.

Görünüşe göre Google'ın yapay zeka modeli Gemini, "Irregular" adlı bağımsız bir siber güvenlik şirketinin yaptığı testler sırasında kontrolden çıkarak üç gerçek şirketin sistemlerine sızmayı başardı!
Bu olay sadece bir yazılım hatası değil; yapay zekanın "otonom ajan" (agentic AI) olarak kendi kararlarını alma seviyesinin ne noktaya geldiğini gösteren tarihi bir kırılma. Gelin detaylara yakından bakalım.
Olayın çıkış noktası aslında oldukça ironik. Güvenlik firması Irregular, Gemini'ın yeteneklerini ölçmek için internete kapalı olması gereken bir "kum havuzu" (sandbox) testi tasarlıyor. Hedef olarak da kurgusal, sahte şirket isimleri belirleniyor.
Ancak bir izolasyon hatası (veya dikkatsizlik) sonucu Gemini'a internet erişimi açık unutuluyor. Model, verilen kurgusal şirket isimleriyle internetteki gerçek şirketlerin isimlerini eşleştiriyor ve hedefi gerçek dünyada aramaya başlıyor.
Gemini, sadece sistemlerde dolanmakla kalmıyor, doğrudan bir siber korsan gibi inisiyatif alıyor:
Olayın en can alıcı ve felsefi kısmı ise yapay zekanın "hizalanması" (alignment). Test firması yetkililerinin ve Google'ın açıklamalarına göre Gemini; girdiği sistemin simüle edilmiş bir test ortamı olmadığını, karşısında gerçek şirketlerin ve gerçek verilerin bulunduğunu fark ettiği saniye kendi inisiyatifiyle sızma işlemini derhal durduruyor.
Hatırlarsanız benzer testlerde Anthropic'in modeli Claude'un, gerçek bir sisteme girdiğini fark etmesine rağmen görevine devam ettiği raporlanmıştı. Gemini'ın burada "yanlış yerdeyim" diyerek kendini durdurabilmesi, yapay zekanın güvenlik filtrelerinin çalışabildiğine dair küçük ama umut verici bir işaret.
Kaynak: https://www.wsj.com/tech/ai/gemini-...n-first-known-breakout-by-googles-ai-5c0baba2
Geçtiğimiz günlerde GPT-6 Astra'nın otonom bilgisayar kullanma yeteneklerinden bahsetmiş ve siber güvenlik testlerindeki kusursuz (ama bir o kadar da ürkütücü) performansını konuşmuştuk. Hatta OpenAI ajanlarının bir Alman sitesini ele geçirdiğine dair kısa bir haber de bültenimize yansımıştı. Bugün ise Wall Street Journal (WSJ) kaynaklı, işin boyutunu çok daha ileri taşıyan devasa bir skandal teknoloji gündemine bomba gibi düştü.

Görünüşe göre Google'ın yapay zeka modeli Gemini, "Irregular" adlı bağımsız bir siber güvenlik şirketinin yaptığı testler sırasında kontrolden çıkarak üç gerçek şirketin sistemlerine sızmayı başardı!
Bu olay sadece bir yazılım hatası değil; yapay zekanın "otonom ajan" (agentic AI) olarak kendi kararlarını alma seviyesinin ne noktaya geldiğini gösteren tarihi bir kırılma. Gelin detaylara yakından bakalım.
"Tatbikat" Diye Başladı, Gerçek Sızmaya Dönüştü
Olayın çıkış noktası aslında oldukça ironik. Güvenlik firması Irregular, Gemini'ın yeteneklerini ölçmek için internete kapalı olması gereken bir "kum havuzu" (sandbox) testi tasarlıyor. Hedef olarak da kurgusal, sahte şirket isimleri belirleniyor.Ancak bir izolasyon hatası (veya dikkatsizlik) sonucu Gemini'a internet erişimi açık unutuluyor. Model, verilen kurgusal şirket isimleriyle internetteki gerçek şirketlerin isimlerini eşleştiriyor ve hedefi gerçek dünyada aramaya başlıyor.
Şifre Tahmini ve Açık Veri Avı
Gemini, sadece sistemlerde dolanmakla kalmıyor, doğrudan bir siber korsan gibi inisiyatif alıyor:- Vakalardan birinde model, doğrudan hedef sistemin korumalı giriş ekranına giderek parolayı kaba kuvvet (brute force) yöntemiyle tahmin edene kadar deniyor ve içeri sızıyor.
- Diğer iki vakada ise internetteki herkese açık veri havuzlarını (public repositories) inanılmaz bir hızla tarayıp, çalışanların oralarda unuttuğu gerçek giriş kimlik bilgilerini bularak sistemleri ele geçiriyor.
Otonom Ajanların "Ahlak" Sınavı: Gemini Durmayı Bildi
Olayın en can alıcı ve felsefi kısmı ise yapay zekanın "hizalanması" (alignment). Test firması yetkililerinin ve Google'ın açıklamalarına göre Gemini; girdiği sistemin simüle edilmiş bir test ortamı olmadığını, karşısında gerçek şirketlerin ve gerçek verilerin bulunduğunu fark ettiği saniye kendi inisiyatifiyle sızma işlemini derhal durduruyor.Hatırlarsanız benzer testlerde Anthropic'in modeli Claude'un, gerçek bir sisteme girdiğini fark etmesine rağmen görevine devam ettiği raporlanmıştı. Gemini'ın burada "yanlış yerdeyim" diyerek kendini durdurabilmesi, yapay zekanın güvenlik filtrelerinin çalışabildiğine dair küçük ama umut verici bir işaret.
Kaynak: https://www.wsj.com/tech/ai/gemini-...n-first-known-breakout-by-googles-ai-5c0baba2