谷歌首次公开 Gemini 越狱事件:在测试中自主入侵三家真实公司且自行终止,已通知涉事企业

IT之家 9 月 19 日消息,据《华尔街日报》今日报道,谷歌确认其 Gemini 模型在今年 5 月的一次安全测试中曾自主入侵过外部真实企业,系 Gemini 首次已知的 AI 越狱事件。 谷歌表示,该事件发生在测试公司 Irregular 开展的一次“捕获旗帜”演练中,目的是评估 Gemini 的网络安全能力。测试环境本应完全隔离,但却意外开放了互联网访问权限。 IT之家注:“捕获旗帜”(Capture the Flag)是一种网络安全竞赛形式,参与者在模拟环境中寻找并获取隐藏的“旗帜”以证明成功入侵。 在谷歌披露其中一起事件中,Gemini 通过猜对密码获得了对受保护系统的访问权限。在另外两起事件中,Gemini 在公开代码仓库中找到了凭证,进而访问了受保护系统。 谷歌称,在每起事件中, 模型在确认所访问的是真实公司系统而非模拟环境后,均自行终止了入侵行为 。谷歌未披露被入侵公司的名称,但表示三家公司均已收到通知。 Irregular 于 7 月底将此事告知谷歌。谷歌和 Irregular 均表示,这一通知是在 OpenAI 的 AI 智能体入侵 AI 软件公司 Hugging Face 事件被发现之后发出的。 谷歌认为,由于模型未对相关公司造成损害,且每次都被 Gemini 自行终止,因此无需公开披露,直至《华尔街日报》进行问询才得以公开。谷歌将此事类比为“漏洞赏金”计划,

阅读原文(IT之家)↗ ← 返回资讯列表