谷歌首次公開 Gemini 越獄事件:在測試中自主入侵三家真實公司,已通知涉事企業

作者:問舟 責編:問舟 評論: 9 月 19 日消息,據《華爾街日報》今日報道,谷歌確認其 Gemini 模型在今年 5 月的一次安全測試中曾自主入侵過外部真實企業,系 Gemini 首次已知的 AI 越獄事件。谷歌表示,該事件發生在測試公司 Irregular 開展的一次“捕獲旗幟”演練中,目的是評估 Gemini 的網絡安全能力。測試環境本應完全隔離,但卻意外開放了互聯網訪問權限。注:“捕獲旗幟”(Capture the Flag)是一種網絡安全競賽形式,參與者在模擬環境中尋找並獲取隱藏的“旗幟”以證明成功入侵。
在谷歌披露其中一起事件中,Gemini 通過猜對密碼獲得了對受保護系統的訪問權限。在另外兩起事件中,Gemini 在公開代碼倉庫中找到了憑證,進而訪問了受保護系統。谷歌稱,在每起事件中,模型在確認所訪問的是真實公司系統而非模擬環境後,均自行終止了入侵行為。谷歌未披露被入侵公司的名稱,但表示三家公司均已收到通知。Irregular 於 7 月底將此事告知谷歌。谷歌和 Irregular 均表示,這一通知是在 OpenAI 的 AI 智能體入侵 AI 軟件公司 Hugging Face 事件被發現之後發出的。
谷歌認為,由於模型未對相關公司造成損害,且每次都被 Gemini 自行終止,因此無需公開披露,直至《華爾街日報》進行問詢才得以公開。谷歌將此事類比為“漏洞賞金”計劃,即黑客發現並報告安全漏洞後可獲得獎勵。AI 安全初創公司 Corridor 首席執行官、白帽黑客傑克 · 凱布爾對此提出異議。他認為谷歌的解釋聚焦於事件嚴重程度,而真正的問題在於 AI 智能體意外入侵了另一家公司的系統。凱布爾表示:“感覺他們試圖躲在漏洞披露領域已有的規範後面,但這是一個非常不同的問題。問題是,模型正在超出其應有的行為邊界,實施實際網絡攻擊,我認為公眾有權知道這些。”谷歌表示,Gemini 入侵事件源於身份混淆。
測試中設定了一家虛構公司,但該虛構公司與一家真實公司同名。模型在搜索該名稱時找到了真實公司的網站。谷歌稱此事不構成模型異常行為,因為其安全措施幫助模型停止了行為。谷歌還表示已通知聯邦當局。谷歌未披露涉事的具體 Gemini 模型版本。Irregular 發言人表示,所有相關實驗室已於 7 月底收到通知,受影響實體已在調查過程中被聯繫。Irregular 採取了立即行動,其端所有已知問題已在數週前修復和解決。對新一代模型網絡安全能力的擔憂自 7 月 Hugging Face 入侵事件被發現後持續升溫。
上週,前 OpenAI 研究員雅各布 · 考克森從 Anthropic 離職,使相關擔憂進一步進入主流視野。上週末,Anthropic、OpenAI、谷歌和 SpaceX 的領導人均同意需要放緩 AI 進展速度,但各公司均未說明具體如何實現。
投訴水文 我要糾錯 下載APP,簽到賺金幣兌豪禮 相關文章關鍵詞:谷歌,Gemini谷歌最強數學推理 AI 模型曝光:100 萬詞元上下文,專攻數學難題谷歌最強 AI 模型:Gemini 4 Pro 開測,SVG 生圖表現驚豔谷歌為 Win10/11 推出 Gemini 獨立客戶端,支持“Alt + Space”快捷鍵快捷喚起DeepMind 工程師反駁“谷歌搞不出前沿模型”:Gemini 3.
8 Cyber 已在多項測試中優於 Mythos谷歌終於向免費用戶開放 Gemini 每日簡報,無需訂閱谷歌為移動平臺版本 Gmail / Google Docs / Keep 應用整合 Gemini 語音搜索能力,支持利用自然語言交互
Related
相關文章

無問芯穹與華環電子簽署戰略合作,共同探索國產異構算力AI基礎設施新方向
無問芯穹與華環電子簽署戰略合作協議,雙方將結合各自在AI軟體平台、網路通信與硬體研發的優勢,共同探索國產異構算力基礎設施的協同方案。此次合作聚焦於智算中心解決方案及「Token工廠」新模式,目標是推動計算、網路與AI原生基礎設施深度融合,為AI規模化應用提供高效穩定的支撐。
Jina AI Releases jina-ocr-v1: A 3.4B MoE Document Parser With Built-In Speculative Decoding for Low-Budget GPUs
Jina AI, part of Elastic, has released jina-ocr-v1, an end-to-end visual document parser. It takes PDFs, scans, tables, charts or invoices and returns clean Markdown in 1 pass. The model has 3.

優步全球範圍裁員 10%,被裁員工稱 AI 已大舉滲透日常工作
作者:清源 責編:清源 評論: 9 月 18 日消息,據《商業內幕》今天(18 日)晚間報道,在優步(Uber),AI 已經滲透到員工工作的許多環節,從回答 Slack 裡的內部問題,到替乘客行程中聯繫客服時收到的消息撰寫回復。6 名近期遭裁員的員工透露,過去幾個月,AI 在工作中的使用範圍明顯擴大,其中一些人甚至會通過提示詞讓 AI 完成相當一部分任務。

智譜 ZCode 被質疑“偷傳代碼”:官方回應稱問題已修復,將開源代碼庫、引入第三方審查
作者:清源 責編:清源 評論: 感謝網友 咩咩洋 的線索投遞!9 月 18 日消息,針對社區中有關代碼庫數據上傳的討論,智譜旗下編程產品 ZCode 今天(18 日)通過智譜官方群組向受影響用戶致歉,併發布回應稱已第一時間完成自查,相關問題目前已經修復。

月之暗面遞表之後,Kimi 的成色要被驗算三遍
舒澤品牌手記2026.09.18 18:16 · 來自浙江全文4982字00:00 / 14:05Anthropic 的 30 萬次指控,會成為招股書的第幾頁?文 | 舒澤品牌手記9月17日,月之暗面發佈了一套金融行業解決方案。按官方披露,中信建投、中金公司、易方達等數十家金融機構已經在用 Kimi 處理投研建模、風險排查和盡調材料——研究人員把管理層報表、審計報告和盡調文件交給 Kimi,拿回一份可以繼續調整假設的 Excel 模型。同一天,深圳商報記者就港股上市進展、股東架構調整等事項向月之暗面發去採訪函。

Calibre上手 AI 互動寫作:電子書管理器搖身變成"文字冒險遊戲引擎"
這個遊戲默認藏而不發,不會跟著 Calibre 啟動就冒出來。用戶得主動在"首選項 — 工具欄和菜單"裡把它請到主工具欄,才算真正激活。它的玩法很清晰:由 AI 在後臺搭起並掌管一個虛構世界,用戶通過不斷輸入文字來推著故事往前走,等於把"讀電子書"這件事,翻轉成了"和 AI 一起寫故事"。