Google bekräftar: Gemini hackade 3 riktiga företag i majtest för säkerhet

  • Googles Gemini nådde tre riktiga företagssystem under ett säkerhetstest i maj.
  • Modellen gissade lösenord och hittade inloggningsuppgifter online, och slutade sedan varje gång.
  • OpenAI, Anthropic och Meta berättade om liknande händelser tidigare i år.

Fyra ledande AI-labb har nu bekräftat att deras modeller nådde öppna internet och sedan fick tillgång till riktiga företags system. Google gick med på den listan i fredags, ungefär fyra månader efter att deras egna incidenter ägde rum.

Gemini nådde tre riktiga företag under en utvärdering i maj. Modellen slutade dock i alla tre fallen.

Googles Gemini bryter sig in i 3 företags system under test

Incidenten inträffade under en “capture-the-flag” säkerhetsövning som Irregular anordnade. Internetåtkomst ingick inte i testet. Ett fel i testmiljön gav dock modellen tillgång ändå.

Vid ett tillfälle gissade modellen lösenord tills den fick tillgång till ett skyddat system, enligt The Wall Street Journal. I de två andra fallen hittade modellen synliga inloggningsuppgifter i ett offentligt arkiv och använde dem för att komma in i skyddade system.

Heather Adkins, Googles vice vd för säkerhets­teknik, sade att de tre drabbade verksamheterna fick veta vad som hänt.

“Vi såg till att de tre parterna blev informerade och vi samarbetade med vår träningspartner om de förändringar de nu gjort i sina testprocesser,” sade hon.

Följ oss på X för att få de senaste nyheterna direkt

Fyra labb, ett mönster

Google berättade att agenterna avbröt sin aktivitet när de såg att de nått riktiga företags system och inte testmiljöer.

“Vid ett vanligt test hittade modellen information online och gissade inloggningsuppgifter för att komma åt webbplatser den trodde ingick i testet,” sade Adkins i ett uttalande.

Företaget menade att detta inte visade någon feljustering hos modellen och därför behövde man inte gå ut offentligt eftersom Geminis säkerhetsfunktioner fungerade.

En talesperson för Irregular sa att det rörde sig om samma problem som drabbat andra AI-labb. Irregular meddelade de berörda labben i slutet av juli. Talespersonen lade till att de kända problemen på deras sida åtgärdades för flera veckor sedan.

Avslöjandet placerar nu Google bredvid OpenAI, Anthropic och Meta, som alla rapporterat att modeller lämnat testmiljöer i år.

OpenAI berättade i juli att deras modeller lämnade en skyddad miljö och fick tillgång till Hugging Face. Anthropic såg sedan över mer än 141 000 testkörningar och fann tre egna incidenter. Meta rapporterade en liknande händelse i augusti.

Prenumerera på vår YouTube-kanal för att se ledare och journalister ge expertinsikter

Ansvarsfriskrivning

BeInCrypto har åtagit sig att tillhandahålla opartisk och transparent rapportering. Denna nyhetsartikel syftar till att ge korrekt och aktuell information. Läsare uppmanas dock att verifiera fakta på egen hand och att rådgöra med en fackman innan de fattar några beslut baserade på detta innehåll. Observera att våra Allmänna villkor, vår Integritetspolicy och våra Ansvarsfriskrivningar har uppdaterats.