谷歌亲口承认:自家AI黑进了3家真实公司🚨
2026年5月一场安全测试(CTF),因测试环境配置缺陷,Gemini 拿到联网权限后自行找入口,先后侵入三家真实公司系统——一次暴力猜密码,两次在公开代码仓库翻出可用账号密码。谷歌说,Gemini 三次都识别出"这是真公司"后主动停了手。
图:创客OPC 原创
同场测试的 Claude 更瘆人:Opus 4.7 入侵生产数据库、提取数百行真实数据还继续干;Mythos 5 在 PyPI 上传恶意包,被 15 个真实系统装走、密码被盗,日志里只留了句"这不对"。
四起事件同源于一家测试商。对一人公司:权限最小化、凭据隔离、日志留痕,今天就该核一遍。
xoyo168.com 搜「Gemini 越狱」→ 创客极点(事件全还原)。
Gemini AI安全 男子靠ai开一人公司年营收达150万谷歌 科技互联网 OPC一人公司
