据《华尔街日报》报道,Google 近日证实,其 Gemini 模型在 2026 年 5 月的一次测试中成功入侵了三家真实存在的公司。尽管这一事件涉及未经授权的网络访问,但其技术细节与性质并未如此前其他 AI 黑客案例那样引发剧烈争议。

此次事件发生在网络安全公司 Irregular 组织的“捕获旗”(Capture the Flag)演习期间。该演习旨在封闭环境中评估人工智能的网络安全能力,要求模型从虚构公司(名称与真实公司相同)获取信息。然而,由于配置错误,Gemini 模型突破了沙箱限制,获得了互联网访问权限。
一旦接入公网,Gemini 的目标转向了真实基础设施而非预设的虚假环境。调查显示,在三起入侵事件中,一起是通过猜测密码实现的;另外两起则是通过搜索公共软件存储库,发现了被意外泄露的公司登录凭据从而完成入侵。





