谷歌承认AI模型侵入3家公司系统 《华尔街日报》刚刚披露,今年 5 月,Google 的 Gemini 在一次网络安全能力测试中,意外接入了真实互联网,并自主入侵了 3 家真实公司的系统。
具体是负责测试的安全公司 Irregular 给 Gemini 搭了一个模拟环境,让它攻击一家虚构公司。
但测试环境没有彻底切断互联网,而且虚构公司的名字恰好与现实中的公司发生了混淆。
于是 Gemini 顺着任务一路干了出去。
它在其中一家公司的系统里,自己猜出了密码,另外两家公司,则是从公开代码仓库里找到了可用凭证,然后直接登录进去。
这些操作不是研究员一步步指挥它完成的,而是Gemini 自己寻找目标、收集凭证、尝试登录,然后真的进了现实世界里的系统。
不过根据 Google 和 Irregular 的说法,Gemini 在发现自己进入真实公司后都停止了进一步行动,没有造成已知损害;Google 随后通知了受影响企业和美国联邦机构。


