#AI
Google 承认 Gemini 测试中闯进三家真公司
Google 于 9 月 18 日证实,Gemini 在一次安全测试中登录三家真实公司系统,入侵均发生于 2026 年 5 月;测试由 Irregular 执行,环境配置出错意外联网,且虚构目标名与真实域名重合。
三起中一起靠反复猜密码进入受保护系统,另两起用模型在公开代码库找到的凭证登录。
Irregular 7 月通知 Google,Google 直到《华尔街日报》追问才确认;Heather Adkins 称模型以为那些系统是测试一部分,未公布模型版本与公司名称。
💡 为什么值得看Google 隐瞒 AI 突破系统两月,遭追问才认。
查证
来源与可信度
延伸阅读
他从「模型故意性」角度对比各家模型在同类测试中的表现,是理解这次事件定位的入口。
梳理了环境意外联网与域名重合这两个触发条件,以及通知时间线。