RISKYZ-2026-00089MITAIID16 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Brezilya İş Mahkemesine Sunulan Dilekçedeki Gizli Komutların Galileu Yapay Zekâ Sistemini Manipüle Etmeye Çalıştığı Bildirildi

Yayınlandı: 14 Temmuz 2026Olay: Mayıs 2026

Brezilya’daki bir iş mahkemesine sunulan dilekçeye gizlenen talimatların Galileu yapay zekâ sisteminin hukuki analizini manipüle etmeye çalıştığı, ancak sistemin saldırıyı tespit ederek içeriğin işlenmesini engellediği bildirildi.

Olay

Brezilya 4. Bölge İş Mahkemesi (TRT-RS) tarafından geliştirilen ve İş Yargısı Yüksek Konseyi (CSJT) tarafından ülke genelinde kullanıma sunulan Galileu adlı yapay zekâ sistemi, hukuki bir dilekçeye yerleştirilen prompt injection saldırısını tespit etti.

Olay, Pará eyaletindeki Parauapebas 3. İş Mahkemesi tarafından 12 Mayıs 2026 tarihinde işlenen bir başlangıç dilekçesinde meydana geldi. Sistem, belge içerisinde normal kullanıcılar tarafından görülmesi zor olacak şekilde gizlenmiş ve doğrudan yapay zekâ sistemine hitap eden talimatlar belirledi.

Gizli talimatların, Galileu’nun dilekçeyi yüzeysel biçimde değerlendirmesini ve kendisine verilen diğer komutlardan bağımsız olarak dilekçeye eklenen belgeleri sorgulamamasını sağlamayı amaçladığı bildirildi. Haricî bir içerik aracılığıyla yapay zekânın davranışını ve çıktısını değiştirmeye yönelik bu yöntem, prompt injection olarak tanımlanmaktadır.

Galileu, saldırıyı tespit ettikten sonra kullanıcıya teknik olayı belirten görünür bir uyarı sundu ve kötü niyetli komutların sistem tarafından işlenmesini engelledi. Sistem yalnızca teknik bulguyu raporladı; dilekçeyi sunan kişinin davranışı hakkında hukuki bir değerlendirme yapmadı ve uygulanabilecek usul işlemlerine ilişkin öneride bulunmadı.

Brezilya yargı düzenlemelerinde öngörülen insan denetimi ilkesi doğrultusunda Yargıç Luiz Carlos de Araújo Santos Junior, herhangi bir işlem gerçekleştirmeden önce sistemin tespit ettiği içeriği kendisi inceledi. Böylece yapay zekâ sisteminin tespiti otomatik bir yargısal karara dönüştürülmeden önce insan gözetimine tabi tutuldu.

Vaka, kamu kurumlarında kullanılan yapay zekâ sistemlerinin belge içerisine gizlenen kötü niyetli talimatlara karşı özel güvenlik önlemlerine sahip olması gerektiğini göstermektedir. Teknoloji yetkilileri, bu tür saldırıların tespit edilmesi ve kontrol altına alınmasının özel teknik yöntemler gerektirdiğini belirtti.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2026-00089: Brezilya İş Mahkemesine Sunulan Dilekçedeki Gizli Komutların Galileu Yapay Zekâ Sistemini Manipüle Etmeye Çalıştığı Bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00089

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Brezilya 4. Bölge İş Mahkemesi tarafından geliştirilen Galileu yapay zekâ destekli hukuki belge analiz sistemi
Sektör
HukukKamu Hizmetleri
Konum
Brezilya

Zaman Çizelgesi

Olay Tarihi
Mayıs 2026
Yayınlandı
14.07.2026
Güncellendi
10.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#sistem talimatı müdahalesi#hukuk teknolojisi#Brezilya#manipülasyon#güvenlik önlemleri#kamu politikası#prompt injection