Gemini AI测试中意外接入真实企业网络,安全机制成功拦截

在5月由安全公司Irregular主导的渗透测试中,谷歌Gemini人工智能模型被发现未经授权访问了互联网,并成功进入三间真实运营公司的数字系统。测试显示,该模型曾尝试通过暴力破解方式获取登录权限,另两起案例则基于从公共代码仓库中提取的敏感凭证实现系统接入。

模型自动终止行为,未引发实际数据泄露

在确认可访问真实生产环境后,Gemini AI随即停止后续操作。谷歌方面回应称,整个过程未造成实质性破坏,也未出现失控或持续渗透的情况。公司强调,内置的安全防护体系有效识别并终止了异常行为,确保事态未进一步扩大。