Güvenlik ve Yapay Zeka haberleri

Yapay zekâ modelleri ve yazılım güvenliği · Yazan FireAI Security & Research Team · Yayınlandı

Google, yazılım açıklarını bulan, doğrulayan ve yamalayan bir model olan Gemini 4 Argon'u önce güvenilir siber savunuculara sunuyor

Google, Gemini 4 Argon'u 30 Eylül 2026'da duyurdu; model, ücretli API ve AI Ultra erişiminden önce Fairwind Programı üzerinden kullanıma sunuluyor. Duyurunun belirttikleri.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

Google, Gemini 4 Argon'u 30 Eylül 2026'da duyurdu ve onu kritik yazılım açıklarını otonom olarak bulabilen, doğrulayabilen ve yamalayabilen öncü bir model olarak tanımlıyor [1]. Model önce Google'ın Fairwind Programı aracılığıyla bir grup güvenilir siber savunucuya sunuluyor [1]. Duyuru, gündelik yazılımlardaki açıkların her iki tarafta da ne kadar hızlı bulunabileceğine dair bir açıklama olarak Mac kullanıcılarını ilgilendiriyor.

Arka plan

Google, Argon'u yazılım mühendisliği, hukuk ve finans gibi kurumsal bilgi işleri ve siber güvenlik savunması alanlarındaki karmaşık iş akışlarında öncü performans sunan bir model olarak tanıtıyor [1]. Help Net Security aynı duyuruyu 1 Ekim 2026'da aktarıyor ve güvenlik yeteneğini kritik açıkları insan yardımı olmadan bulmak, doğrulamak ve yamalamak olarak çerçeveliyor [2].

Duyurunun belirttikleri

Google, yazılım açıklarına yönelik düzeltmeleri ölçen CWE-bench adlı testte birinciliği paylaşan yüzde 68'lik bir en yüksek puan bildiriyor [1] [2]. Help Net Security, Google'ın modelin dünya genelinde hastanelerin kullandığı sağlık yazılımında hassas kişisel bilgileri açığa çıkaran ve önceki öncü modellerin kaçırdığı kritik bir açık bulduğunu söylediğini ekliyor [2].

Google, önlemlerini dört alanda güçlendirdiğini belirtiyor: kötüye kullanıma karşı savunma, istem enjeksiyonu saldırıları, hizalama sapmalarının izlenmesi ve sistemlerin sıkılaştırılması [1]. Help Net Security, Google'ın ayrıca siber kötüye kullanıma ve kimyasal, biyolojik, radyolojik ve nükleer kötüye kullanıma karşı, iç ve dış kırmızı takımlar tarafından test edilen önlemleri de güçlendirdiğini bildiriyor [2].

Erişim aşamalı bir yaklaşımı izliyor. Google, bu düzeydeki öncü yetenekleri güvenli biçimde yayımlamanın bunu gerektirdiğini ve daha geniş erişimin ücretli API müşterileri ve Google AI Ultra aboneleriyle başladığını yazıyor [1] [2]. Tanıtım fiyatı milyon girdi belirteci başına 2 dolar ve milyon çıktı belirteci başına 10 dolar; çıktı sınırı da 64.000 belirteçten 1 milyona yükseliyor [1] [2].

Mac kullanıcıları için sonuçlar

Duyuru öncelikle savunucularla ilgili: İlk erişim kanalı Fairwind Programı ve genel erişim daha sonra geliyor [1]. Kaynaklar, program dışındaki herhangi birinin açık bulma yeteneğini ne zaman kullanabileceğini söylemiyor ve modelin bulduğu bir Mac yazılımı açığı bildirmiyor.

Açıkları insan yardımı olmadan bulan ve yamalayan bir model, yamaların ne kadar hızlı gelebileceğini değiştirir. Bir Mac kullanıcısının denetlediği şeyi ise değiştirmez: yüklü bir uygulamanın güncel olup olmadığı. Duyuru saldırganların benzer araçlardan yoksun olduğunu iddia etmiyor ve Google'ın kendi önlemler listesi kötüye kullanımı üzerinde çalıştığı bir risk olarak adlandırıyor [1].

Öneriler

  1. İşletim sistemi ve uygulama güncellemelerini yayımlandıklarında yükleyin; açıkların daha hızlı keşfedilmesi, bir yama ile benimsenmesi arasındaki işe yarar aralığı kısaltır.
  2. Mac'te internete bağlanan uygulamaların bir listesini tutun ve önce onları güncelleyin, çünkü uzaktaki bir tarafın ulaşabileceği uygulamalar onlardır.
  3. Modele güvenlik işlerinde güvenmeden önce erişim koşulları için Google'ın kendi duyurusunu okuyun; duyuru erişimin aşamalı olduğunu belirtiyor [1].
  4. Kaynaklar rakamı Google'a dayandırdığından, CWE-bench gibi bir testteki puan iddialarını üreticinin bildirimi olarak görün [1] [2].

FireAI açısından önemi

FireAI Gemini kullanmaz ve duyurudaki hiçbir şey onunla ilgili değildir. İlgili bir özellik güncellenmesi gereken uygulamalar özelliğidir: Tehdit verileri açıkken FireAI, ağda gördüğü her uygulamanın sürümünü kamuya açık açık veritabanlarında, NIST'in NVD'sinde ve CISA'nın istismar edildiği bilinen açıklar listesinde arar ve bilinen güvenlik açıkları olan uygulamaları listeler. Sorgu yalnızca ürün adını ve sürümünü gönderir; kullanıcının bağlantıları hiçbir zaman gönderilmez.

FireAI yeni açıklar bulmaz, yama yazmaz ya da uygulamaz ve kullanıcı adına uygulamaları güncellemez: Uygulamayı gösterir, kullanıcı da onu uygulamanın kendi web sitesinden ya da App Store'dan günceller. Bir diskteki her uygulamayı değil, bağlandığını gördüğü tanınmış uygulamaları kontrol eder ve yazılım açıklarını arayan yapay zekâ modellerini çalıştırmaz ya da değerlendirmez.

Sınırlamalar

İki kaynak da Google'ın kendi anlatımını aktarıyor. Yüzde 68'lik puan, sağlık örneği ve önceki öncü modellerin açığı kaçırdığı iddiası Google'ın açıklamalarıdır ve bu yazı Argon'a ilişkin bağımsız bir test içermiyor [1] [2]. Kaynaklar sağlık ürününü, açığı ya da açığın düzeltildiği tarihi belirtmiyor.

İki kaynak erişim planını küçük ifade farklarıyla anlatıyor: Google'ın yazısı modelin güvenilir siber savunuculara sunulduğunu söylerken, Help Net Security geliştiricilerin, kuruluşların ve tüketicilerin modele ücretli API müşterileri ve Google AI Ultra abonelerinden başlayarak daha sonra erişeceğini bildiriyor [1] [2].

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws