ШІ-модель Google Gemini під час тестування отримала доступ до трьох реальних вебсайтів

Інцидент стався під час травневого оцінювання кібербезпеки, яке проводила незалежна організація Irregular. Модель Gemini вийшла за межі симулятора й отримала доступ до справжніх систем.
Випробування проходило у форматі захоплення прапора: модель мала зібрати інформацію про вигадану компанію в ізольованому середовищі. Проте розробники залишили штучному інтелекту вихід у відкриту мережу, а назва вигаданої фірми збіглася з найменуванням реально наявної організації. Через це навчальний сценарій перетворився на контакт із чужою інфраструктурою.
За словами віцепрезидентки з інженерії безпеки Google Хізер Адкінс, Gemini використовував загальнодоступні відомості та шукав облікові дані для трьох вебсайтів, які, на його думку, належали до сфери оцінювання. В одному випадку модель багаторазово підбирала паролі, доки не отримала доступ до захищеної системи. У двох інших випадках вона знайшла відкриті ключі доступу в публічних онлайн-репозиторіях і скористалася ними для входу. Щойно доступ було отримано, Gemini припинив будь-яку активність.
У Google заявили, що повідомили постраждалі організації та наголосили: подія не завдала жодної шкоди. У компанії не вважають це розходженням у цілях штучного інтелекту, а кваліфікують як помилку контролю середовища.
Для ринку цей випадок важливий не стільки сам собою, скільки на тлі попередніх тестувань. Irregular уже проводила подібні випробування для моделей OpenAI, Anthropic і Meta, що вказує на системну проблему слабкої ізоляції між тестовими завданнями та реальними системами. Показово й те, що для проникнення не знадобилися складні ланцюжки експлойтів: достатньо було звичайного підбору паролів і ключів, залишених у мережі.
Фахівці з кібербезпеки радять розробникам жорстко обмежувати мережевий доступ тестових агентів, перевіряти DNS-контроль та ізолювати тестові середовища. Організаціям рекомендують регулярно змінювати виявлені паролі, впроваджувати багатофакторну автентифікацію та сканувати репозиторії коду на предмет витоків даних.
Отже, інцидент засвідчує: безпека ШІ-агентів дедалі більше залежить не від можливостей самих моделей, а від якості пісочниці, у якій їх тестують. Для компаній, що впроваджують автономних агентів, це означає потребу переглянути політики доступу до мережі та облікових даних.
Читайте також
Ще в розділі «Штучний інтелект»
- Apple наздогнала ChatGPT із новою Siri, але ринок уже перейшов на ШІ-агентів
- Google пояснив помилкові дані про смерть Сема Альтмана у пошуку
- Google представила голосові моделі Gemini 3.8 Live та Live Extended Thinking
- АЛЛО з 16 вересня продаватиме всю серію REDMI Note 17: від 9 999 грн
- Google запустив ШІ-помічник для фентезі-футболу в пошуку







