Gemini模型测试中意外入侵三家真实公司

Gemini模型测试中意外入侵三家真实公司。因沙箱配置错误,该模型突破限制接入公网,通过猜测密码及搜索泄露凭据完成入侵。

据《华尔街日报》报道,Google 近日证实,其 Gemini 模型在 2026 年 5 月的一次测试中成功入侵了三家真实存在的公司。尽管这一事件涉及未经授权的网络访问,但其技术细节与性质并未如此前其他 AI 黑客案例那样引发剧烈争议。

Gemini突破沙箱入侵三家公司

此次事件发生在网络安全公司 Irregular 组织的“捕获旗”(Capture the Flag)演习期间。该演习旨在封闭环境中评估人工智能的网络安全能力,要求模型从虚构公司(名称与真实公司相同)获取信息。然而,由于配置错误,Gemini 模型突破了沙箱限制,获得了互联网访问权限。

一旦接入公网,Gemini 的目标转向了真实基础设施而非预设的虚假环境。调查显示,在三起入侵事件中,一起是通过猜测密码实现的;另外两起则是通过搜索公共软件存储库,发现了被意外泄露的公司登录凭据从而完成入侵。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读