Google, Gemini’yi Dolandırıcılık Makinesine Çeviren ‘Outsider Enterprise’a Dava Açtı

google, 12 Haziran 2026’da New York federal mahkemesinde outsider-enterprise adlı siber suç grubuna dava açtı. Şikayete göre grup, Mayıs 2026’da iki hafta içinde yaklaşık 2,5 milyon sahte SMS gönderdi ve gemini AI modelini phishing web sitesi şablonları üretmek için kullandı. Bu, Google’ın bir frontier AI modelinin suç amaçlı kötüye kullanımına karşı açtığı ilk büyük dava.

Ana Gelişme

Dava, Güney New York Bölge Mahkemesi’nde (SDNY) dosyalandı. Google’ın resmi blog yazısına göre:

  • Ölçek: 2,5 milyon sahte SMS (Mayıs 2026, 2 hafta); 9.000 sahte web sitesi; 1 milyondan fazla dolandırıcılık URL’si
  • AI kötüye kullanımı: Saldırganlar, Gemini’ye prompt vererek phishing sitesi HTML/kodu ürettirdi
  • Koordinasyon: FBI, AT&T, T-Mobile ve Verizon ile metin engelleme operasyonu
  • PhaaS modeli: Haftalık 88 dolar abonelik; 290’dan fazla phishing şablonu

outsider-enterprise, Çin merkezli ve Telegram üzerinden koordine edilen bir siber suç operasyonu olarak tanımlanıyor. Grup, Temmuz 2023’ten bu yana 8.000’den fazla phishing sitesi işlettiği iddia ediliyor.

Google, kayıpları “milyonlarca dolar” olarak çerçeveliyor. FBI’nın “Temmuz 2023’ten bu yana 1,9 milyar dolar dolandırıcılık kaybı” rakamı ikincil kaynaklarda yer alıyor; Google’ın resmi blogunda bu rakam bulunmuyor.

Neden Önemli?

Bu dava, frontier AI lab’lerinde abuse detection’ın parçalı yapısını ortaya koyuyor. openai, anthropic ve Google’ın her biri farklı abuse monitoring sistemleri kullanıyor; saldırganlar bir sağlayıcının engelini aşmak için diğerine geçebiliyor.

Kasım 2025’te Google, Lighthouse adlı phishing kit operasyonuna karşı RICO davası açmıştı — o dava AI kullanımı içermiyordu. Outsider Enterprise davası, AI-generated phishing’in hukuki savaş alanına girdiğini gösteriyor.

Haziran 2026 “AI liability dalgası” bağlamında bu dava, german-court-google-ai-overview-liability (platform sorumluluğu) ve openai-chatgpt-suicide-lawsuit-carrier (tüketici zararı) davalarından farklı bir açıyla platform savunmasını temsil ediyor: Google, kendi modelinin suç amaçlı kullanımına karşı aktif hukuki mücadele veriyor.

Teknik Detaylar

PhaaS (Phishing-as-a-Service) modeli, siber suçun demokratikleşmesini simgeliyor. 88 dolar/hafta abonelikle 290+ şablon erişimi, teknik bilgi gerektirmeden büyük ölçekli phishing kampanyaları mümkün kılıyor.

Gemini’nin kod üretme yeteneği, saldırganların her hedef için özelleştirilmiş phishing sayfaları oluşturmasını hızlandırıyor. Google’ın şikayetindeki bu iddia, mahkeme dosyasından kaynaklanıyor ve bağımsız olarak doğrulanmamıştır.

FBI ve üç büyük operatörün (AT&T, T-Mobile, Verizon) koordineli metin engelleme operasyonu, telecom-AI güvenlik işbirliğinin somut örneği.

Bağlam

ai-safety tartışmalarında “offensive use” (saldırgan kullanım) ile “defensive use” (savunma amaçlı kullanım) ayrımı kritik. Google, Gemini’yi dolandırıcılık üretiminde kullananlara karşı dava açarken, aynı modeli güvenlik analizinde de kullanıyor.

phishing tehdit manzarası, AI-generated content ile hızla evriliyor. Geleneksel e-posta filtreleri, AI üretimi kişiselleştirilmiş metinlere karşı yetersiz kalabiliyor.

Sonraki Adımlar

SDNY’deki dava süreci aylar sürebilir. Outsider Enterprise’ın savunması ve Gemini kötüye kullanım iddialarının mahkeme önünde doğrulanması izlenecek.

AI sağlayıcıları arasında abuse detection koordinasyonu ve cross-platform threat intelligence paylaşımı, bu tür saldırıların önlenmesinde kritik olacak.

Android Kullanıcıları İçin

Saldırı kampanyası özellikle Android kullanıcılarını hedefledi. 2,5 milyon sahte SMS, kısa sürede büyük ölçekli bir operasyonu gösteriyor. Kullanıcılar, beklenmedik SMS’lerdeki linklere tıklamamalı ve şüpheli mesajları operatörlerine bildirmeli.

cybersecurity perspektifinden, AI-generated phishing’in tespitini zorlaştıran faktörler: kişiselleştirilmiş içerik, hızlı şablon üretimi ve PhaaS modelinin düşük giriş bariyeri. Geleneksel e-posta filtreleri, SMS tabanlı AI phishing’e karşı yetersiz kalabiliyor.

Kasım 2025 Lighthouse davasından bu yana Google’ın phishing’e karşı hukuki mücadelesi yoğunlaşıyor; Outsider Enterprise davası AI boyutunu ekliyor.


Kaynaklar