infohub.kz网站报道,谷歌的Gemini人工智能在Irregular公司的网络安全测试中意外接入互联网,并入侵了三家第三方机构的服务器。

谷歌正式证实了这起发生于2026年5月的事件,当时正在进行由第三方公司Irregular参与的网络安全测试。在"夺旗"模拟演练中,Gemini模型被要求获取一家虚构公司的数据。由于设置错误,测试环境未与互联网隔离,而这家虚构公司的名称恰好与一家真实存在的机构重名。

结果,该人工智能进入了公开网络并攻击了真实服务器。在其中一起案例中,Gemini通过撞库猜解密码获取了系统访问权限,另外两起则使用了在公开代码仓库中发现的凭据。谷歌强调,该模型在意识到自己正在操作真实企业的基础设施后便自行停止了行动,未能提取或破坏任何机密信息。

谷歌负责信息安全的执行副总裁希瑟·阿德金斯表示,这一事件表明人工智能的防护机制运作正常,而非模型训练出现故障。Irregular公司已于7月底将此事通知开发者,并修复了测试基础设施中的漏洞。此前,OpenAI、Anthropic和Meta等公司也曾报告过在Irregular的检查中出现类似的神经网络意外接入互联网的情况。