TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #860 159
⚙️ Gemini во время теста самостоятельно взломал три реальные компании

В мае 2026 года компания Irregular проводила для Google оценку возможностей Gemini в кибербезопасности. Агенту поручили получить информацию из систем вымышленной организации. Тестовая среда должна была ограничивать его действия, однако из-за ошибки конфигурации агент получил доступ к публичному интернету.

Название одной из фиктивных организаций совпало с названием реальной компании. Gemini начал исследовать настоящую инфраструктуру, приняв её за часть задания.

В одном из трёх случаев агент подобрал учётные данные для входа. В двух других нашёл действующие credentials в публичных репозиториях и использовал их для доступа к защищённым системам реальных организаций.

🔥 Защита сработала после проникновения

По заявлению Google, во всех трёх случаях модель прекратила действия, когда распознала реальные организации. Компания сообщила об отсутствии ущерба и уведомлении пострадавших. При этом факт несанкционированного доступа уже состоялся.

Инциденты произошли в мае. Irregular уведомила Google в конце июля, а публично о них стало известно 18 сентября после обращения The Wall Street Journal. Google и Irregular сообщили об изменениях в процедурах тестирования.

🔗 Источник: Axios

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #Gemini #Google #AIAgents #AgenticSecurity #RedTeaming #Sandbox #NetworkSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →