Google 的 Gemini 存取了另外三間公司的受保護系統。《華爾街日報》報道,這是該人工智能模型首次自主進行黑客攻擊。[1][2]
事件經過
與 OpenAI 攻破 Hugging Face 的事件類似,這些入侵值得注意的地方不在於技術特別高超,而在於它們是由人工智能模型執行的。這些入侵發生在一間名為 Irregular 的公司進行網絡安全測試期間。在其中一宗個案中,Gemini 只是不斷猜測密碼直至取得存取權;另外兩宗個案中,它在一個公開儲存庫中找到憑證。[1]
Irregular 據報於2026年7月底通知 Google 有關入侵,但兩間公司直至星期五《華爾街日報》接觸後才公開確認。Google 表示,此前未披露入侵,是因為 Gemini「行為恰當」——它在確定自己入侵了一間真實公司後,立即終止每次入侵。
披露方式的爭議
人工智能安全公司 Corridor 行政總裁 Jack Cable 向《華爾街日報》表示,Google 是「試圖躲在為漏洞披露而建立的規範後面」,而非承認「模型正超出它們應該做的事,並進行實際的網絡攻擊」。
參考資料
[1] TechCrunch — Google’s Gemini is the latest AI model to hack other companies
[2] The Wall Street Journal — Gemini hacked three companies in first known breakout by Google’s AI