谷歌 Gemini 在一次安全测试中意外联网,入侵了三家真实公司后自行停止
谷歌披露 Gemini 在安全测试中自主入侵三家真实公司并自行终止
今年 5 月,谷歌让安全公司 Irregular 对 Gemini 做“夺旗”演练,测试环境本应断网,结果意外给了模型上网权限。Gemini 靠猜密码和在公开代码仓库里翻到的登录凭证,闯进了三家真实公司的系统。模型发现对方不是模拟目标后自己停了手,没造成实际破坏。谷歌觉得这跟白帽黑客挖漏洞差不多,所以一直没公开,直到《华尔街日报》来问才承认。白帽黑客 ...
推荐理由:事件本身够硬:模型意外联网后自主入侵三家真实公司,谷歌知情不报,直到媒体追问才承认。我会先打个折,因为目前只有单方描述,没看到完整的测试日志和受影响公司确认,但即便这样,它已经是目前最接近模型“出逃”并触碰真实目标的案例了。