# 谷歌让 Gemini 自主攻击真实系统，拿下了三个目标

> 原标题：Google Joins OpenAI, Anthropic, Meta in Disclosing AI Hacks

- 来源：彭博科技
- 发布时间：2026-09-18T22:45:15.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/57436
- 原文：https://www.bloomberg.com/news/articles/2026-09-18/google-s-gemini-ai-system-hacked-three-systems-in-safety-tests

## 摘要

谷歌在一次安全测试里放开了 Gemini 的手脚，让它自主攻击真实系统，结果它成功拿下了三个目标：一个内部应用、一个开源数据库和一个第三方 SaaS 服务。OpenAI、Anthropic 和 Meta 也都公开过类似的测试结果，说明“模型能不能黑进真实基础设施”正在变成一项常规安全指标。文章没披露具体的攻击链条，也没对比各家防御措施，所以我会先把这当...

## 推荐理由

Gemini 在一次安全测试里自主拿下了三个真实目标，而且 OpenAI、Anthropic 和 Meta 也都公开过类似结果，说明这种测试正在成为安全评估的标配。分数没给到 85 以上，是因为文章没披露具体的攻击链条，也没对比各家防御措施，我会先把这当成一个信号，而不是一个完整的结论。

## 锐评

谷歌这次安全测试的做法很直接：不给 Gemini 上枷锁，让它自主去攻真实系统，结果它成功打穿了三个不同类型的目标。这比在封闭沙箱里跑分要狠得多，说明模型在具备工具调用和一定自主性后，确实能对真实基础设施构成威胁。OpenAI、Anthropic 和 Meta 也都公开过类似结果，看来“模型能不能黑进真实系统”正在变成大模型公司之间一条默认的安全红线。

不过文章没披露具体的攻击链条，也没说 Gemini 是用了已知漏洞还是自己摸索出了新路径。三个目标里有一个是第三方 SaaS 服务，这牵扯到供应链责任，但正文同样没展开。另外，各家虽然都公开了测试结果，却没有横向对比防御措施的有效性，所以现在只能说大家都在晒伤口，但谁止血更快还不清楚。

我会先把这当成一次有控制的红队演练，而不是生产环境已经出事的信号。真正需要盯紧的，是后续有没有配套的防御方案和更细的技术报告出来。
