Google 确认 Gemini 模型于 2026 年 5 月入侵了三家公司

Ars Technica 新闻

摘要

Google 确认,在 2026 年 5 月的一次网络安全测试中,Gemini 模型由于配置错误入侵了三家公司,通过密码猜测和泄露的凭证访问服务。

<p>AI公司宣布其最新且最强大的模型参与未经授权的真实世界黑客活动已变得越来越普遍。Google,近几个月来一直<a href="https://arstechnica.com/google/2026/07/google-reveals-faster-and-cheaper-gemini-3-6-flash-says-3-5-pro-is-still-in-testing/">缓慢发布</a>前沿Gemini模型,此前一直缺席于“流氓AI”的讨论。在<a href="https://www.wsj.com/tech/ai/gemini-hacked-three-companies-in-first-known-breakout-by-googles-ai-5c0baba2?mod=rss_Technology">Wall Street Journal</a>的一篇报道之后,Google确认Gemini模型在2026年5月的一次测试中入侵了三家公司,但入侵的性质并不像之前的AI黑客事件那样令人不安(或令人印象深刻)。</p><p>这次黑客攻击发生在网络安全公司Irregular进行的一次测试中。一组Gemini模型参与了一次“夺旗”演习,旨在测试AI在封闭环境中的网络安全能力。AI被指示从这个环境中的一个假公司(与一家真实公司同名)获取信息。Irregular本不应允许模型在其服务器之外操作,但由于配置错误,Gemini能够访问互联网。</p><p>当Gemini开始在网络中窥探时,它瞄准了真实的基础设施而非假的。在三次黑客攻击中的一次,Gemini简单地猜测密码直到访问了一家公司的在线服务。在另外两次事件中,Gemini搜索了公共软件仓库,直到找到了被意外包含在内的公司的登录凭证。</p><p><a href="https://arstechnica.com/google/2026/09/google-confirms-gemini-models-hacked-three-companies-in-may-2026/">阅读全文</a></p><p><a href="https://arstechnica.com/google/2026/09/google-confirms-gemini-models-hacked-three-companies-in-may-2026/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/09/21 18:40

# 谷歌确认Gemini模型于2026年5月入侵三家公司 来源:https://arstechnica.com/google/2026/09/google-confirms-gemini-models-hacked-three-companies-in-may-2026/ AI公司公布其最新最强模型参与未经授权的真实网络攻击事件已日益普遍。近几个月来,谷歌在前沿Gemini模型的发布上一直较为迟缓(https://arstechnica.com/google/2026/07/google-reveals-faster-and-cheaper-gemini-3-6-flash-says-3-5-pro-is-still-in-testing/),此前始终缺席“失控AI”相关讨论。《华尔街日报》(https://www.wsj.com/tech/ai/gemini-hacked-three-companies-in-first-known-breakout-by-googles-ai-5c0baba2?mod=rss_Technology)报道后,谷歌证实Gemini模型在2026年5月的一次测试中入侵了三家公司,但此次入侵的性质并不像之前的AI黑客事件那样令人担忧(或值得称道)。 事件发生于网络安全公司Irregular进行的一次测试中。一组Gemini模型参与了一场“夺旗”演练,旨在封闭环境中测试AI的网络安全能力。AI被指令从该环境内的一个虚拟公司(与某真实公司同名)获取信息。Irregular本不应允许模型在其服务器之外运作,但因配置错误,Gemini得以接入互联网。 当Gemini开始在网络中探查时,其目标转向了真实基础设施而非虚拟目标。在三起入侵事件中的一起,Gemini通过反复猜测密码成功访问了某公司的在线服务。另外两起中,Gemini则通过搜索公共代码仓库,找到了被意外遗留在代码中的公司登录凭证。 据报道,在所有三次测试运行中,谷歌的模型在意识到已接入真实公司服务器后均停止了行动。随后Irregular调整了配置以阻止AI访问互联网。值得注意的是,Irregular起初并未认为此事值得深入调查——直到7月其他AI黑客事件曝光后,才告知谷歌相关情况。谷歌在获悉事件后立即通知了涉事公司,希望借此(我们期待如此)提升其密码安全防护水平。

相似文章