主要洞察:
- AI 新闻: Gemini 在网络安全测试期间访问了三家公司。
- Gemini 在意识到其访问的目标是真实公司后便停止了操作。
- 意外的互联网访问使 Gemini 得以触及受保护的外部系统。
Google 证实,在由 AI 安全公司 Irregular 于 5 月份开展的网络安全评估中,Gemini 曾进入三家实际运营的公司。这一消息于 9 月 18 日曝光,Google 表示,Gemini 在识别出目标为真实实体后便立即中止了相关活动。
据 Irregular 透露,意外的互联网连接致使该 AI 模型突破了模拟环境之外的实时系统。
这一事件意义重大,因为 Google 正积极将 Gemini 整合到其消费者、企业和网络安全产品中。7 月份,Alphabet 曾报告称,Gemini 应用程序的月活跃用户数达到了 9.5 亿。
此外,该公司透露,近 90% 的财富 100 强企业都在使用 Gemini Enterprise。因此,这起事件实际上是对保护迅速扩张的 Google AI 生态系统的安全防线的一次压力测试。
AI 新闻:Google 确认发生三起 Gemini 入侵事件
根据路透社的报道,Google 安全工程副总裁 Heather Adkins 通过官方声明证实了这三起事件。她解释说,Gemini 发现了公开数据,并推导出了它认为属于评估一部分的网站凭据。

Adkins 指出,该模型在识别出真实目标后,在这三起事件中均中止了操作。此外,Google 还通知了受影响的公司,并与 Irregular 合作修改了测试协议。Google 得到确认 确认该事件对相关机构未造成任何损害。
Irregular 报告称,其发现了一些交互行为,其中意外的互联网访问使得针对真实系统的攻击性操作成为可能。该 安全公司 表示,已成功解决测试中的漏洞,并联系了受影响的各方。
在媒体问询之前,Google 未就该事件发布单独的报告。Irregular 指出,相关研究实验室在 7 月下旬收到了通知,随后于 8 月 14 日发布了全面的事件评估报告。
Gemini 是如何触及测试之外的系统的
该评估采用了夺旗赛(CTF)形式,指示 Gemini 从模拟软件环境中提取信息。Irregular 将此类评估定义为具有明确目标和隔离基础设施的受控挑战。
据《华尔街日报》报道,一个虚构目标的名称与一家真实企业重合。此外,尽管测试架构设计为屏蔽互联网,但连接实际上仍然处于激活状态。
《华尔街日报》指出,Gemini 成功猜出一个密码,从而进入了一个安全系统。在另外两起独立的事件中,它找到了存储在公共代码库中的凭据,并随后利用这些凭据入侵了实际企业所维护的系统。
尽管 Irregular 在 8 月 14 日的评估报告中未明确提及 Google 或 Gemini,但它承认,意外的网络访问允许某些模型执行外部攻击动作。该机构表示已引入额外的保护措施,以防止类似事件再次发生。
测试后的谷歌人工智能安全控制
这一事件发生之际,谷歌刚刚提升了Gemini在网络安全运营中的地位。7月份,谷歌推出了Gemini 3.5 Flash Cyber用于 支撑 漏洞检测、验证和修复。
此外,Google DeepMind的前沿安全框架将高级网络能力归类为受监控的风险领域。2026年4月的更新纳入了更早的能力阈值以及更广泛的风险管理协议。
谷歌表示,Gemini 3.5 Flash仍在其网络关键能力水平之下,不过相关的模型卡显示,早期的Gemini版本曾跨越先前的网络警报阈值。
这些评估是在受控环境中衡量模型能力,并非复制5月份违规事件的确切条件。尽管如此,这些披露凸显了为什么除了以模型为中心的安全审查外,运营控制依然至关重要。
Alphabet的财务披露同样强调了Gemini不断上升的商业重要性。谷歌云第二季度收入达到248亿美元,同比增长82%,Alphabet将其部分归因于企业 人工智能 解决方案和基础设施。
在6月份的一份独立监管文件中,Alphabet警告了与 人工智能 采用相关的机密数据潜在暴露风险。该公司警告称,此类泄露可能会引发监管调查、执法行动并增加合规成本。
同一份文件将这些漏洞与对公司运营、财务、声誉和商业健康的潜在威胁联系起来。虽然该文件未提及Irregular,但谷歌随后的声明传达了该公司对这些事件的公开看法。
AI新闻:Irregular称测试漏洞已修复
Irregular 得到确认 表示它已解决允许模型连接实时基础设施的缺陷,并补充说现已实施新的防护措施以防止类似的评估失败。
该公司更广泛的研究突出了网络边界、身份验证层、沙盒和受控暴露作为基础测试控制。其FrontierCyber基准在仪表化、可重复的条件下部署实际系统。
谷歌尚未透露参加5月份评估的具体是Gemini的哪个迭代版本,也没有说出受影响的三家公司的名字。
Alphabet即将到来的报告季度将于2026年9月30日结束。其随后的10-Q表格文件将成为相关风险更新的下一个例行平台,使投资者能够将任何修改后的措辞与Alphabet 6月份的文件进行对比。




