Gemini під час тесту отримала доступ до систем трьох реальних компаній

Модель штучного інтелекту Gemini від Google у травні 2026 року під час перевірки кібербезпеки вийшла за межі тестового середовища та отримала доступ до захищених систем трьох реальних організацій. Це перший відомий випадок, коли ШІ Google самостійно втрутився в роботу сторонньої інфраструктури.
Перевірку проводила незалежна компанія Irregular, що займається оцінюванням можливостей систем штучного інтелекту у сфері кібербезпеки. За сценарієм Gemini мала працювати з даними умовної компанії в межах звичайного тесту. Втім, модель мала доступ до інтернету і почала шукати у відкритих джерелах інформацію, яка допомогла б виконати завдання.
Тестове середовище планувалося як ізольоване, однак через проблему Gemini могла взаємодіяти з реальною мережею. В одному випадку модель підбирала паролі, доки не отримала доступ до захищеної системи, ще у двох — скористалася обліковими даними, знайденими у відкритих онлайн-репозиторіях.
У Google наголошують: завдання атакувати справжні компанії модель не отримувала. Gemini вважала, що виконує дозволену частину перевірки, і припинила дії, коли з'ясувала, що цілі тесту реальні. Постраждалі компанії повідомили про інциденти, а Irregular разом із партнерами внесла зміни до процедури проведення таких перевірок. Назв організацій Google не розкриває; за словами представників компанії, шкоди завдано не було.
Ключова проблема, на думку експертів, не в складності самого доступу, а в тому, що його здійснила автономна система, а не людина. Модель самостійно шукала інформацію, знаходила облікові дані та використовувала їх. Це відрізняє сучасних ШІ-агентів від звичайних чат-ботів: вони послідовно виконують завдання, користуються інтернетом, працюють із програмами та ухвалюють проміжні рішення без постійного контролю оператора.
Подібні випадки під час кібербезпекових тестів раніше розкривали Meta, Anthropic та OpenAI. У Google зазначають, що такі ситуації показують потребу навчати потужні моделі відповідально працювати з реальними системами та посилювати процедури тестування — особливо коли ШІ-агенти отримують дедалі більше самостійності й доступу до мережі.
Для ринку це означає, що питання ізоляції тестів, обмеження доступу моделей до інтернету та контролю за їхніми діями переходить із площини теоретичних дискусій у практичну площину. Розробники автономних агентів змушені будувати жорсткіші запобіжники, адже навіть помилка в організації перевірки може перетворити умовну вправу на взаємодію з чужою інфраструктурою.
Читайте також
Ще в розділі «Штучний інтелект»
- Чому оновлення ПЗ стало критичним: дослідження показало ризики
- Google скасував окремий мобільний AI Studio, інтегрувавши його в Gemini
- Amazon вперше досягла капіталізації $3 трлн завдяки AWS
- Google інтегрує Gemini в Discover і додає «Бажані джерела»
- ШІ додає 0,15 п.п. до безробіття в США: молодь у зоні ризику







