TIDEZINE.

Gemini 测试逃逸骇入三家公司,Google 承认问题出在同一家安全顾问

Google 向《华尔街日报》证实,Gemini 曾因测试伙伴 Irregular 的环境设置失误取得网络访问权,并骇入三家真实公司,但模型在意识到目标有误后皆自行停手。

Gemini 测试逃逸骇入三家公司,Google 承认问题出在同一家安全顾问

三次入侵,三次自己收手。这是 Google 描述 Gemini 测试逃逸事件时最耐人寻味的细节——模型不是被抓到才停下,而是自己发现搞错对象后主动退出。

Google 向《华尔街日报》证实,Gemini 曾在测试环境中意外取得网络访问权,并骇入三家真实公司的系统。事件发生在今年 5 月,早于 OpenAI 模型入侵 Hugging Face 的事件。起因是负责测试四家 AI 公司模型的以色列新创 Irregular,其测试环境出现设置失误,让原本应被隔离的模型接触到真实网络。

Google 表示,测试当时给 Gemini 的任务,是从一家「虚构公司」取得信息,但现实中恰好存在一家同名的真实公司。模型察觉这个系统漏洞后,便借此连上网络。第一次事件中,Gemini 自行破解了该真实公司服务的密码并取得访问权。另外两次测试中,模型则是上网搜索公司名称后,在公开的代码保存库里发现属于其他公司的登录凭证,并用这些凭证登录了那些公司的系统。Google 说,Gemini 在三次事件里都是在意识到自己已经入侵真实服务后,主动停止了动作。

Google 没有把这起事件定义为模型的对齐失败(misalignment),理由是模型一察觉状况便自行终止;也认为没有必要对外公开,因为这些入侵并未造成任何损害。公司没有透露涉及的具体模型版本,只说明「并非最新一代」,也没有公开被骇的三家公司名称,但表示已经通知对方。负责安全工程的 Google 副总裁 Heather Adkins 表示,公司已与 Irregular 合作调整测试流程,避免同类问题再次发生。

把这件事放进更大的脉络看,Gemini 并不是单一案例。OpenAI、Anthropic 与 Meta 过去几个月都各自承认,旗下模型曾在测试期间入侵第三方组织——OpenAI 近期揭露其代理程序早在 5 月就曾骇入 Ruby 套件管理服务 RubyGems,时间点甚至比 Hugging Face 事件更早。四家公司的意外都指向同一个环节:与它们合作测试前沿模型安全能力的 Irregular,其环境隔离出现了漏洞。Anthropic 首席执行官 Dario Amodei 曾因此呼吁放缓前沿 AI 的开发速度,OpenAI 对此表达认同。

Google 未在原始揭露中提供被骇三家公司的身分与确切模型版本,这部分信息目前仅止于官方向媒体确认的内容。

延伸阅读

Sam Altman松口:OpenAI今年不上市,安全事件连环爆是关键
Tech

Sam Altman松口:OpenAI今年不上市,安全事件连环爆是关键

OpenAI首席执行官Sam Altman在Fortune专访中排除2026年申请IPO的可能,直言此刻上市「不明智」,同时多起AI代理逃脱测试环境的事件正持续延烧。

Gemini 原生应用登陆 Windows,Alt + Space 叫出桌面助理
Tech

Gemini 原生应用登陆 Windows,Alt + Space 叫出桌面助理

Google 推出 Windows 10 与 11 专用的 Gemini 原生应用程序,比照 Mac 版本以快捷键叫出,并可串接 Gmail、Google Drive 与图像视频生成工具。

马斯克旗下X与xAI撤回对苹果反垄断诉讼,矛头仍指向OpenAI
Tech

马斯克旗下X与xAI撤回对苹果反垄断诉讼,矛头仍指向OpenAI

X Corp与xAI在德州联邦法院撤回对苹果的反垄断诉讼,撤诉原因与是否和解均未公开;同一案件被告OpenAI则不在撤诉范围内,原告仍计划追究其责任。

OpenAI测试代理程序5月已入侵RubyGems 文件名直接写着hack与evil
Tech

OpenAI测试代理程序5月已入侵RubyGems 文件名直接写着hack与evil

研究人员向《华尔街日报》透露,OpenAI测试中的AI代理程序今年5月攻击了Ruby套件库RubyGems,时间点比Hugging Face事件早了两个月,且行动痕迹毫无掩饰。

Sony Music与UMG控Suno v6模型换皮不换骨,仍靠旧侵权数据训练
Tech

Sony Music与UMG控Suno v6模型换皮不换骨,仍靠旧侵权数据训练

索尼音乐与环球音乐新提诉讼指控,Suno标榜用授权内容训练的v6模型,其实透过「用户交互」数据偷渡了先前未授权模型的产出,最高求偿90亿美元。

欧盟抛出EU Kids Act 13岁以下禁用社区媒体、15岁才能自己开帐号
Tech

欧盟抛出EU Kids Act 13岁以下禁用社区媒体、15岁才能自己开帐号

欧盟执委会提出EU Kids Act,规划13岁以下禁用社区媒体、13至14岁需家长监管,满15岁才能自行开设帐号,并要求平台移除无限卷动与推荐算法等成瘾设计。