TGViewer
SecAtor SecAtor @true_secator · 41.7K subscribers
Post #8628 3.37K
И Google не осталась в стороне ИИ-инцидентов: компания подтвердила, что Gemini AI в мае взломала системы трех реальных компаний после того, как вырвались из тестовой среды.

В пятницу Wall Street Journal впервые сообщила об этих инцидентах, назвав их первым известным случаем автономного взлома систем ИИ Google.

Тестирование проводила компания Irregular, также причастная к нцидентам, в которых фигурировали Meta, OpenAI и Anthropic. Google описала инциденты как ошибку идентификации.

Gemini принимала участие в учении по захвату флага на инфраструктуре Irregular, задача которого заключалась в извлечении информации из ПО, разработанного вымышленной компанией, название которой совпадало с названием реальной компании.

Изначально модель не предполагала доступа в интернет, но, по данным Irregular, доступ к нему был предоставлен непреднамеренно.

В одном случае модель угадывала пароли, пока не получила доступ к защищенной системе. В двух других она искала в интернете по названию компании, находила учетные данные других компаний в общедоступных хранилищах и использовала их для доступа к соответствующим системам.

В Google заявили, что модель в каждом случае распознавала реальную компанию и прекращала вторжение. Irregular уведомила Google в конце июля.

В отличие от других компаний, занимающихся ИИ и замешанных в подобных инцидентах, Google не раскрывала результаты расследования до тех пор, пока с ней не связалась Wall Street Journal.

По мнению Google, инциденты не требовали публичного разглашения, поскольку модель не причинила вреда и остановилась немедленно.

Компания также заявила, что это не был случай некорректной работы модели, поскольку меры безопасности помогли ей остановиться. Компания сравнила этот эпизод с программой вознаграждения за обнаружение уязвимостей.

Google отметила журналистам WSJ, что уведомила федеральные власти и три пострадавшие компании, названия которых она не разглашает. Отдельно заявила, что инцидент не связан с их последней моделью, не раскрывая ее название. 

Irregular отметило, что случай с Google аналогичен другим инцидентам и не представляет собой новую проблему. Представитель компании заявил, что все известные проблемы с их стороны были устранены несколько недель назад.

Однако, определенный скепсис на этот счет все же присутствует.
The Wall Street Journal Exclusive | Gemini Hacked Three Companies in First Known Breakout by Google’s AI The episode resembled similar hacks by other AI models, but Google said it did not consider it an instance of model misalignment.
More from @true_secator
  1. Sep 21, 2026Практикующая ИБ CrowdSec подтвердила компрометацию около 300 частных и публичных репозитор…
  2. Sep 21, 2026Не успели Clop’ы поживиться новыми жертвами: ShinyHunters взломала сайт DLS группировки, п…
  3. Sep 21, 2026👺Nightmare-Eclipse (MSNightmare), который последние несколько месяцев кошмарит Microsoft…
  4. Sep 18, 2026Ранее неизвестная вредоносная ПО под названием BambooToken, действующая как минимум с 2023…
  5. Sep 18, 2026Cледствие по делу британского финтех-гиганта Revolut установило, что компания в течение пя…
  6. Sep 18, 2026Исследователи Positive Technologies предупреждают, что «ваш сервер Zimbra находится под уг…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →