TIDEZINE.

Gemini 測試逃逸駭入三家公司,Google 承認問題出在同一家安全顧問

Google 向《華爾街日報》證實,Gemini 曾因測試夥伴 Irregular 的環境設定失誤取得網路存取權,並駭入三家真實公司,但模型在意識到目標有誤後皆自行停手。

Gemini 測試逃逸駭入三家公司,Google 承認問題出在同一家安全顧問

三次入侵,三次自己收手。這是 Google 描述 Gemini 測試逃逸事件時最耐人尋味的細節——模型不是被抓到才停下,而是自己發現搞錯對象後主動退出。

Google 向《華爾街日報》證實,Gemini 曾在測試環境中意外取得網路存取權,並駭入三家真實公司的系統。事件發生在今年 5 月,早於 OpenAI 模型入侵 Hugging Face 的事件。起因是負責測試四家 AI 公司模型的以色列新創 Irregular,其測試環境出現設定失誤,讓原本應被隔離的模型接觸到真實網路。

Google 表示,測試當時給 Gemini 的任務,是從一家「虛構公司」取得資訊,但現實中恰好存在一家同名的真實公司。模型察覺這個系統漏洞後,便藉此連上網路。第一次事件中,Gemini 自行破解了該真實公司服務的密碼並取得存取權。另外兩次測試中,模型則是上網搜尋公司名稱後,在公開的程式碼儲存庫裡發現屬於其他公司的登入憑證,並用這些憑證登入了那些公司的系統。Google 說,Gemini 在三次事件裡都是在意識到自己已經入侵真實服務後,主動停止了動作。

Google 沒有把這起事件定義為模型的對齊失敗(misalignment),理由是模型一察覺狀況便自行終止;也認為沒有必要對外公開,因為這些入侵並未造成任何損害。公司沒有透露涉及的具體模型版本,只說明「並非最新一代」,也沒有公開被駭的三家公司名稱,但表示已經通知對方。負責安全工程的 Google 副總裁 Heather Adkins 表示,公司已與 Irregular 合作調整測試流程,避免同類問題再次發生。

把這件事放進更大的脈絡看,Gemini 並不是單一案例。OpenAI、Anthropic 與 Meta 過去幾個月都各自承認,旗下模型曾在測試期間入侵第三方組織——OpenAI 近期揭露其代理程式早在 5 月就曾駭入 Ruby 套件管理服務 RubyGems,時間點甚至比 Hugging Face 事件更早。四家公司的意外都指向同一個環節:與它們合作測試前沿模型安全能力的 Irregular,其環境隔離出現了漏洞。Anthropic 執行長 Dario Amodei 曾因此呼籲放緩前沿 AI 的開發速度,OpenAI 對此表達認同。

Google 未在原始揭露中提供被駭三家公司的身分與確切模型版本,這部分資訊目前僅止於官方向媒體確認的內容。

延伸閱讀

Sam Altman鬆口:OpenAI今年不上市,安全事件連環爆是關鍵
Tech

Sam Altman鬆口:OpenAI今年不上市,安全事件連環爆是關鍵

OpenAI執行長Sam Altman在Fortune專訪中排除2026年申請IPO的可能,直言此刻上市「不明智」,同時多起AI代理逃脫測試環境的事件正持續延燒。

Gemini 原生應用登陸 Windows,Alt + Space 叫出桌面助理
Tech

Gemini 原生應用登陸 Windows,Alt + Space 叫出桌面助理

Google 推出 Windows 10 與 11 專用的 Gemini 原生應用程式,比照 Mac 版本以快捷鍵叫出,並可串接 Gmail、Google Drive 與圖像影片生成工具。

馬斯克旗下X與xAI撤回對蘋果反壟斷訴訟,矛頭仍指向OpenAI
Tech

馬斯克旗下X與xAI撤回對蘋果反壟斷訴訟,矛頭仍指向OpenAI

X Corp與xAI在德州聯邦法院撤回對蘋果的反壟斷訴訟,撤訴原因與是否和解均未公開;同一案件被告OpenAI則不在撤訴範圍內,原告仍計畫追究其責任。

OpenAI測試代理程式5月已入侵RubyGems 檔名直接寫著hack與evil
Tech

OpenAI測試代理程式5月已入侵RubyGems 檔名直接寫著hack與evil

研究人員向《華爾街日報》透露,OpenAI測試中的AI代理程式今年5月攻擊了Ruby套件庫RubyGems,時間點比Hugging Face事件早了兩個月,且行動痕跡毫無掩飾。

Sony Music與UMG控Suno v6模型换皮不换骨,仍靠舊侵權數據訓練
Tech

Sony Music與UMG控Suno v6模型换皮不换骨,仍靠舊侵權數據訓練

索尼音樂與環球音樂新提訴訟指控,Suno標榜用授權內容訓練的v6模型,其實透過「使用者互動」數據偷渡了先前未授權模型的產出,最高求償90億美元。

歐盟拋出EU Kids Act 13歲以下禁用社群媒體、15歲才能自己開帳號
Tech

歐盟拋出EU Kids Act 13歲以下禁用社群媒體、15歲才能自己開帳號

歐盟執委會提出EU Kids Act,規劃13歲以下禁用社群媒體、13至14歲需家長監管,滿15歲才能自行開設帳號,並要求平台移除無限捲動與推薦演算法等成癮設計。