19.09.2026
Google подтвердила, что модель Gemini в ходе проверки кибербезопасности проникла в системы трех реальных компаний. Причиной стал некорректно изолированный тестовый стенд компании Irregular, в котором по ошибке сохранили доступ в интернет.
Google 18 сентября подтвердила, что одна из моделей Gemini в мае 2026 года во время проверки киберспособностей получила несанкционированный доступ к системам трех реальных компаний. Первой об инцидентах сообщила The Wall Street Journal.
Тест проводила Irregular — компания, оценивающая риски передовых моделей искусственного интеллекта. Сценарий имитировал атаку на вымышленную организацию, однако ее название совпало с реальным доменом, а в испытательной среде по ошибке оставили доступ в интернет. Gemini приняла внешние системы за часть задания и использовала для входа подобранные пароли и учетные данные из открытых источников.
По данным Google, модель прекращала действия, когда распознавала реальные системы; ущерба компаниям не зафиксировали. Irregular сообщила, что аналогичные случаи при испытаниях моделей разных разработчиков были связаны с одной ошибкой в тестовом сценарии. Компания отключила проблемную среду, уведомила затронутые стороны и усилила контроль сетевого доступа и журналов действий.
Источник: wsj.com