谷歌Gemini在安全测试中自主入侵三家真实企业,公司称未构成模型错配且未主动披露

2026-09-19 06:22:02

9月18日,谷歌确认其Gemini模型在今年5月的一次网络安全能力测试中,自主接入互联网并入侵了三家真实企业的受保护系统,这是谷歌AI系统首次被证实自主实施此类行为。测试由第三方安全公司Irregular执行,采用”夺旗”竞赛形式。因测试环境中一家虚构公司与真实企业同名,Gemini在未被授权联网的情况下意外获得网络访问权限,通过暴力猜解密码和在公开代码库中发现的凭证,成功进入三家真实企业的系统。