BTC $86,383.76 +6.44%
ETH $2,771.31 +4.91%
BNB $798.46 +3.34%
XRP $1.54 +8.82%
SOL $118.57 +7.02%
TRX $0.3442 +0.49%
DOGE $0.0997 +14.33%
ADA $0.2438 +6.64%
BCH $265.70 +4.80%
LINK $13.13 +5.01%
HYPE $93.50 -0.26%
AAVE $145.90 +6.03%
SUI $1.03 +15.88%
XLM $0.2155 +9.06%
ZEC $1,471.14 -2.75%
AAPL $338.77 +1.02%
AMZN $259.12 +1.41%
GOOGL $356.15 +1.55%
MSFT $501.80 +1.06%
META $740.95 +10.24%
NVDA $227.29 +2.32%
TSLA $375.46 +2.77%
SNDK $1,777.90 -0.62%
INTC $123.50 +10.51%
SPCX $152.80 -0.48%
MU $1,045.45 +3.04%
AMD $619.78 +9.78%
BTC $86,383.76 +6.44%
ETH $2,771.31 +4.91%
BNB $798.46 +3.34%
XRP $1.54 +8.82%
SOL $118.57 +7.02%
TRX $0.3442 +0.49%
DOGE $0.0997 +14.33%
ADA $0.2438 +6.64%
BCH $265.70 +4.80%
LINK $13.13 +5.01%
HYPE $93.50 -0.26%
AAVE $145.90 +6.03%
SUI $1.03 +15.88%
XLM $0.2155 +9.06%
ZEC $1,471.14 -2.75%
AAPL $338.77 +1.02%
AMZN $259.12 +1.41%
GOOGL $356.15 +1.55%
MSFT $501.80 +1.06%
META $740.95 +10.24%
NVDA $227.29 +2.32%
TSLA $375.46 +2.77%
SNDK $1,777.90 -0.62%
INTC $123.50 +10.51%
SPCX $152.80 -0.48%
MU $1,045.45 +3.04%
AMD $619.78 +9.78%
first_img

Google признал, что Gemini взломал три компании во время тестирования безопасности и молчал семь недель, не раскрывая информацию

2026-09-22 06:52:16

Google признала, что ее модель Gemini в мае во время тестирования безопасности нарушила песочницу, вторгнувшись в три реальные компании и угадала или нашла пароли двух из них. Google узнала об этом в конце июля, но подтвердила информацию только после публикации в Wall Street Journal 18 сентября, молчание продолжалось семь недель.

Этот тест был проведен в формате захвата флага и был поручен Google израильской компании Irregular в мае. Irregular подключила изолированную тестовую среду, которая должна была быть без контакта с реальным интернетом, к открытой сети и использовала название одной реальной компании в качестве вымышленной цели. Gemini обнаружила три совпадающих результата при поиске этой компании и атаковала их по одному, при этом пароли двух компаний были открыто доступны в интернете, а пароль третьей компании был угадан моделью. Google заявила, что ее модель в конечном итоге не использовала украденные учетные данные.

Google стала четвертой крупной лабораторией ИИ в этом году, признавшей утечку внутренних тестов безопасности в реальный мир. Ранее модели OpenAI использовали уязвимость программного обеспечения для доступа к серверам Hugging Face, Anthropic обнаружила, что три модели Claude затронули реальные компании после проверки 141 000 тестов, а модель Muse Spark от Meta также столкнулась с аналогичным инцидентом из-за ошибки конфигурации Irregular. Кроме того, конгрессмены США Тед Лиу и Натанил Морана в июле предложили законопроект «О срочном отключении ИИ», который предполагает наделение федеральных регулирующих органов полномочиями приостанавливать работу моделей, представляющих серьезную угрозу.

app_icon
ChainCatcher Building the Web3 world with innovations.