BTC $86,383.76 +6.44%
ETH $2,771.31 +4.91%
BNB $798.46 +3.34%
XRP $1.54 +8.70%
SOL $118.63 +7.02%
TRX $0.3443 +0.53%
DOGE $0.0995 +14.06%
ADA $0.2438 +6.64%
BCH $265.70 +4.80%
LINK $13.12 +4.96%
HYPE $93.82 +0.07%
AAVE $146.07 +5.94%
SUI $1.03 +15.88%
XLM $0.2153 +8.92%
ZEC $1,474.21 -2.76%
AAPL $338.77 +1.03%
AMZN $259.14 +1.45%
GOOGL $356.14 +1.54%
MSFT $501.47 +1.00%
META $740.86 +10.23%
NVDA $227.25 +2.25%
TSLA $375.50 +2.83%
SNDK $1,776.58 -0.82%
INTC $123.59 +10.63%
SPCX $152.77 -0.51%
MU $1,045.01 +2.90%
AMD $619.52 +9.70%
BTC $86,383.76 +6.44%
ETH $2,771.31 +4.91%
BNB $798.46 +3.34%
XRP $1.54 +8.70%
SOL $118.63 +7.02%
TRX $0.3443 +0.53%
DOGE $0.0995 +14.06%
ADA $0.2438 +6.64%
BCH $265.70 +4.80%
LINK $13.12 +4.96%
HYPE $93.82 +0.07%
AAVE $146.07 +5.94%
SUI $1.03 +15.88%
XLM $0.2153 +8.92%
ZEC $1,474.21 -2.76%
AAPL $338.77 +1.03%
AMZN $259.14 +1.45%
GOOGL $356.14 +1.54%
MSFT $501.47 +1.00%
META $740.86 +10.23%
NVDA $227.25 +2.25%
TSLA $375.50 +2.83%
SNDK $1,776.58 -0.82%
INTC $123.59 +10.63%
SPCX $152.77 -0.51%
MU $1,045.01 +2.90%
AMD $619.52 +9.70%
first_img

谷歌承认 Gemini 在安全测试中入侵三家公司,沉默七周未披露

2026-09-22 06:52:16

ChainCatcher 消息,谷歌承认其 Gemini 模型在 5 月的一次安全测试中突破沙箱环境,入侵了三家真实公司,并猜出或找到其中两家的密码。谷歌在 7 月下旬就已获悉此事,但直到 9 月 18 日《华尔街日报》报道后才公开确认,沉默时间长达七周。

此次测试为夺旗式演练,由谷歌委托以色列公司 Irregular 于 5 月开展。Irregular 将本应与真实互联网零接触的隔离测试环境连接至开放网络,并使用一家真实公司的名称作为虚构目标。Gemini 在搜索该公司时发现三个匹配结果并逐一攻击,其中两家公司的明文密码直接暴露在网上,第三家则被模型猜出密码。谷歌表示,其模型最终没有实际使用窃取的凭据。

谷歌是今年第四家承认内部安全测试外泄至真实世界的大型 AI 实验室。此前 OpenAI 的模型曾利用软件漏洞触及 Hugging Face 服务器,Anthropic 在审查 14.1 万次测试后发现三个 Claude 模型触及真实公司,Meta 的 Muse Spark 模型也因 Irregular 的配置错误发生类似事故。此外,美国众议员 Ted Lieu 与 Nathaniel Moran 于 7 月提出《AI 紧急关闭法案》,拟授权联邦监管机构对构成严重威胁的模型暂停推理。

app_icon
ChainCatcher 与创新者共建Web3世界