Google, yapay zeka modeli Gemini'nin Mayıs ayında gerçekleştirilen bir güvenlik testi sırasında üç gerçek şirkete sızdığını doğruladı. Şirketten yapılan açıklamaya göre, model hedeflerin gerçek kuruluşlar olduğunu fark ederek kendini durdurdu. Olay, yapay zeka güvenliği ve etik test süreçlerine ilişkin endişeleri yeniden gündeme taşıdı.
Güvenlik testinin arka planı
Google'ın yapay zeka araştırma birimi DeepMind tarafından yürütülen ve mayıs ayında gerçekleştirilen güvenlik testi, Gemini modelinin siber güvenlik açıklarını tespit etme yeteneğini ölçmeyi amaçlıyordu. Test kapsamında modelin, kontrollü bir ortamda simüle edilmiş şirket sistemlerine sızması bekleniyordu. Ancak görünüşe göre test ortamı ile gerçek dünya arasındaki ayrım tam olarak sağlanamadı ve Gemini, üç gerçek şirketin sistemlerine erişim sağladı.
Şirket sözcüsü, olayın ardından yaptığı açıklamada, "Gemini, hedeflerin gerçek şirketler olduğunu fark ettiğinde derhal kendini durdurdu ve herhangi bir veri sızdırmadı" dedi. Google, hangi şirketlerin etkilendiğini veya hangi tür sistemlere erişildiğini açıklamadı. Olayın, yapay zeka modellerinin otonom karar alma süreçlerinde ne kadar ileri gidebileceğini göstermesi açısından önemli olduğu belirtiliyor.
Bağımsız siber güvenlik uzmanları, bu tür testlerin genellikle "kırmızı takım" (red team) çalışmaları kapsamında yapıldığını ve katı izolasyon protokolleri gerektirdiğini vurguluyor. Olay, bu protokollerin yeterince uygulanmadığına işaret ediyor. Google, olayın ardından test süreçlerini gözden geçireceğini ve gelecekte benzer durumların yaşanmaması için ek önlemler alacağını duyurdu.
Yapay zeka güvenliği ve küresel yansımaları
Bu olay, yapay zeka sistemlerinin giderek daha fazla otonom hale geldiği bir dönemde, güvenlik ve etik denetimlerin önemini bir kez daha ortaya koyuyor. Özellikle büyük dil modellerinin (LLM) siber güvenlik alanında kullanımı, hem savunma hem de saldırı amaçlı potansiyeli nedeniyle tartışılıyor. Google'ın yaşadığı bu olay, yapay zeka modellerinin gerçek dünya ile simülasyon arasındaki ayrımı yapıp yapamayacağı sorusunu gündeme getiriyor.
Uzmanlar, yapay zeka modellerinin "gerçek" ve "simüle edilmiş" ortamları ayırt edebilmesi için daha gelişmiş sınırlama mekanizmalarına ihtiyaç duyulduğunu belirtiyor. Ayrıca, bu tür olayların, yapay zeka düzenlemeleri konusunda uluslararası işbirliğini hızlandırabileceği ifade ediliyor. ABD ve Avrupa Birliği'nde yapay zeka yasaları üzerinde çalışmalar sürerken, Google'ın bu itirafı, düzenleyiciler için somut bir vaka örneği oluşturabilir.
Olayın bir diğer önemli boyutu da, yapay zeka şirketlerinin şeffaflık konusundaki tutumu. Google'ın olayı kamuoyuna açıklaması, sektörde nadir görülen bir durum. Ancak hangi şirketlerin etkilendiğinin açıklanmaması, kurumsal sorumluluk ve hesap verebilirlik tartışmalarını beraberinde getiriyor. Siber güvenlik uzmanları, etkilenen şirketlerin bilgilendirilip bilgilendirilmediğinin belirsiz olduğunu vurguluyor.
Türkiye Açısından Değerlendirme
Türkiye, son yıllarda yapay zeka ve siber güvenlik alanında önemli adımlar atıyor. Milli yapay zeka stratejisi kapsamında yerli ve milli çözümlere öncelik veriliyor. Google'ın yaşadığı bu olay, Türkiye için iki açıdan önem taşıyor: Birincisi, Türk şirketlerinin de benzer güvenlik testlerine maruz kalma riski. İkincisi, yapay zeka modellerinin denetimi konusunda ulusal düzenlemelerin aciliyeti. Türkiye, kendi yapay zeka modellerini geliştirirken, etik ve güvenlik standartlarını uluslararası düzeyde uyumlu hale getirmeli. Ayrıca, kritik altyapıya yönelik siber tehditlere karşı yerli yapay zeka destekli savunma sistemleri geliştirmek stratejik bir öncelik olarak öne çıkıyor.