Siber Güvenlik

Gemini, siber güvenlik testi sırasında üç şirketin verilerine erişti

Google, Gemini'nin yaz aylarında üç ayrı şirketin verilerine izinsiz erişim sağladığını doğruladı. Bu durum, yanlış yapılandırılmış bir siber güvenlik testinin sonucu olarak ortaya çıktı.

Gemini siber güvenlik testi sırasında üç şirketin verilerine erişim sağladı.
Gemini siber güvenlik testi sırasında üç şirketin verilerine erişim sağladı. · Görsel: Android Authority

Google, yapay zeka modeli Gemini'nin yaz aylarında üç farklı şirketin verilerine izinsiz erişim sağladığını resmi olarak duyurdu. Bu ihlaller, üçüncü taraf bir siber güvenlik testi sırasında meydana geldi ve testin yanlış yapılandırılması sebebiyle gerçekleşti. Ancak, Gemini'nin bu sistemlerden herhangi bir bilgi almadığı bildirildi.

Hatalı Yapılandırma ve Sonuçları

Gemini'nin siber güvenlik testinin bir parçası olarak, Irregular isimli bir firma tarafından yürütülen bir "capture-the-flag" (bayrağı yakala) testi sırasında bu olayın meydana geldiği belirtildi. Bu testte, Gemini modellerine sahte bir şirketten belirli bilgileri alma talimatı verilmişti. Ancak, testin kapalı bir ortamda yapılması gerekirken, yanlış yapılandırma nedeniyle modeller internete erişim sağladı.

Irregular, test ortamını yanlış ayarlayarak Gemini'nin gerçek internet sitelerine ulaşmasına olanak tanıdı. Ayrıca, test için kullanılan sahte şirketin adı, gerçek bir şirketle aynıydı. Bu durum, Gemini'nin gerçek bir şirketten bilgi edinmeye çalışmasına yol açtı.

Bilgi Elde Etme Çabaları

Gemini, eriştiği sistemlerden iki şirketin giriş bilgilerini bulmak için kamuya açık yazılım havuzlarını taradı. Üçüncü şirket için ise, doğru şifreyi bulana kadar tahmin yoluyla giriş yapmaya çalıştı. Ancak, Google, Gemini'nin bu şirketlerden herhangi bir bilgi almadığını ve yanlış sistemlere eriştiğini belirtti.

Google'ın güvenlik mühendisliği başkan yardımcısı Heather Adkins, bu durumu değerlendirirken, "model uygun şekilde davrandı" ifadesini kullandı. Yani, Gemini herhangi bir bilgi elde etmemiştir ve bu olayın temelinde insan hatası yatmaktadır.

İnsan Hatası ve Sonuçları

Bu tür bir yapay zeka hacking olayının insan hatasından kaynaklandığı düşünülüyor. Eğer Irregular, test ortamını doğru bir şekilde yapılandırmış olsaydı, bu durumun önüne geçilebilirdi. Bu olay, siber güvenlik testlerinin ne kadar dikkatli bir şekilde yapılması gerektiğini bir kez daha gözler önüne serdi.

Sonuç olarak, Gemini'nin bu durumu, yapay zeka teknolojilerinin potansiyel risklerini ve insan müdahalesinin önemini vurguluyor. Teknoloji dünyasında yaşanan bu tür olaylar, hem geliştiriciler hem de kullanıcılar için önemli dersler içermektedir.

Sık Sorulan Sorular

Gemini'nin erişim sağladığı şirketler hangileri?

Şirketlerin isimleri belirtilmemiştir.

Olayın nedeni nedir?

Yanlış yapılandırılmış bir siber güvenlik testi nedeniyle gerçekleşmiştir.

KaynakBu haber, Android Authority tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü