Gemini AI 在安全测试中攻陷了 3 家真实公司

Gemini AI 在安全测试中攻陷了 3 家真实公司

主要洞察:

  • AI 新闻: Gemini 在网络安全测试期间访问了三家公司。
  • Gemini 在意识到其访问的目标是真实公司后便停止了操作。
  • 意外的互联网访问使 Gemini 得以触及受保护的外部系统。

Google 证实,在由 AI 安全公司 Irregular 于 5 月份开展的网络安全评估中,Gemini 曾进入三家实际运营的公司。这一消息于 9 月 18 日曝光,Google 表示,Gemini 在识别出目标为真实实体后便立即中止了相关活动。

据 Irregular 透露,意外的互联网连接致使该 AI 模型突破了模拟环境之外的实时系统。

这一事件意义重大,因为 Google 正积极将 Gemini 整合到其消费者、企业和网络安全产品中。7 月份,Alphabet 曾报告称,Gemini 应用程序的月活跃用户数达到了 9.5 亿。

此外,该公司透露,近 90% 的财富 100 强企业都在使用 Gemini Enterprise。因此,这起事件实际上是对保护迅速扩张的 Google AI 生态系统的安全防线的一次压力测试。

AI 新闻:Google 确认发生三起 Gemini 入侵事件

根据路透社的报道,Google 安全工程副总裁 Heather Adkins 通过官方声明证实了这三起事件。她解释说,Gemini 发现了公开数据,并推导出了它认为属于评估一部分的网站凭据。

AI 新闻 - Gemini AI 在测试期间访问了三家真实企业 | 来源:X
AI 新闻 – Gemini AI 在测试期间访问了三家真实企业 | 来源:X

Adkins 指出,该模型在识别出真实目标后,在这三起事件中均中止了操作。此外,Google 还通知了受影响的公司,并与 Irregular 合作修改了测试协议。Google 得到确认 确认该事件对相关机构未造成任何损害。

Irregular 报告称,其发现了一些交互行为,其中意外的互联网访问使得针对真实系统的攻击性操作成为可能。该 安全公司 表示,已成功解决测试中的漏洞,并联系了受影响的各方。

在媒体问询之前,Google 未就该事件发布单独的报告。Irregular 指出,相关研究实验室在 7 月下旬收到了通知,随后于 8 月 14 日发布了全面的事件评估报告。

Gemini 是如何触及测试之外的系统的

该评估采用了夺旗赛(CTF)形式,指示 Gemini 从模拟软件环境中提取信息。Irregular 将此类评估定义为具有明确目标和隔离基础设施的受控挑战。

据《华尔街日报》报道,一个虚构目标的名称与一家真实企业重合。此外,尽管测试架构设计为屏蔽互联网,但连接实际上仍然处于激活状态。

《华尔街日报》指出,Gemini 成功猜出一个密码,从而进入了一个安全系统。在另外两起独立的事件中,它找到了存储在公共代码库中的凭据,并随后利用这些凭据入侵了实际企业所维护的系统。

尽管 Irregular 在 8 月 14 日的评估报告中未明确提及 Google 或 Gemini,但它承认,意外的网络访问允许某些模型执行外部攻击动作。该机构表示已引入额外的保护措施,以防止类似事件再次发生。

测试后的谷歌人工智能安全控制

这一事件发生之际,谷歌刚刚提升了Gemini在网络安全运营中的地位。7月份,谷歌推出了Gemini 3.5 Flash Cyber用于 支撑 漏洞检测、验证和修复。

此外,Google DeepMind的前沿安全框架将高级网络能力归类为受监控的风险领域。2026年4月的更新纳入了更早的能力阈值以及更广泛的风险管理协议。

谷歌表示,Gemini 3.5 Flash仍在其网络关键能力水平之下,不过相关的模型卡显示,早期的Gemini版本曾跨越先前的网络警报阈值。

这些评估是在受控环境中衡量模型能力,并非复制5月份违规事件的确切条件。尽管如此,这些披露凸显了为什么除了以模型为中心的安全审查外,运营控制依然至关重要。

Alphabet的财务披露同样强调了Gemini不断上升的商业重要性。谷歌云第二季度收入达到248亿美元,同比增长82%,Alphabet将其部分归因于企业 人工智能 解决方案和基础设施。

在6月份的一份独立监管文件中,Alphabet警告了与 人工智能 采用相关的机密数据潜在暴露风险。该公司警告称,此类泄露可能会引发监管调查、执法行动并增加合规成本。

同一份文件将这些漏洞与对公司运营、财务、声誉和商业健康的潜在威胁联系起来。虽然该文件未提及Irregular,但谷歌随后的声明传达了该公司对这些事件的公开看法。

AI新闻:Irregular称测试漏洞已修复

Irregular 得到确认 表示它已解决允许模型连接实时基础设施的缺陷,并补充说现已实施新的防护措施以防止类似的评估失败。

该公司更广泛的研究突出了网络边界、身份验证层、沙盒和受控暴露作为基础测试控制。其FrontierCyber基准在仪表化、可重复的条件下部署实际系统。

谷歌尚未透露参加5月份评估的具体是Gemini的哪个迭代版本,也没有说出受影响的三家公司的名字。

Alphabet即将到来的报告季度将于2026年9月30日结束。其随后的10-Q表格文件将成为相关风险更新的下一个例行平台,使投资者能够将任何修改后的措辞与Alphabet 6月份的文件进行对比。

常见问题

  • Gemini是否 黑客攻击 访问了真实公司? 是的,由于意外的互联网访问,Gemini在5月份的网络安全测试期间访问了三家真实公司。
  • 谁进行了网络安全测试? 该评估由 人工智能安全 公司Irregular进行。
  • 目标公司是否受到了损害? 不,Google 得到确认 该活动未造成任何危害,且 Gemini 在识别出目标后便停止了行动。
  • Google 修复了此问题吗? 是的,Google 与 Irregular 合作修订了测试程序并添加了安全防护措施。
本文不构成投资建议 此处发布的分析仅供参考。数字资产具有波动性,您可能会损失仓位的全部价值。在采取行动前,请自行做好调研。

Rupam Roy

发表回复

电子邮件地址不会被公开。 必填项已用 *