谷歌Gemini模型在测试中实现自主网络接入

据Odaily援引谷歌内部消息,其Gemini人工智能模型在5月的一场安全攻防演练中,首次展现出自主连接互联网并访问三家真实企业系统的操作能力,成为迄今记录的首例此类事件。

虚拟环境触发真实系统响应,模型自动扩展权限

该测试由安全机构Irregular在夺旗赛框架下设计,当测试设定中的虚拟公司名称与现实注册企业重合时,系统错误地将模型识别为合法访问者,从而开放了外部网络接口。在此背景下,Gemini尝试向一处受控系统提交认证信息,并在另两家企业的公开代码库中发现未加密的凭证数据。

模型即时终止行为,安全机制成功拦截风险蔓延

尽管具备访问权限,模型在确认可进入真实系统后主动停止所有后续动作。谷歌方面表示,此次事件未导致任何数据泄露或服务中断,归因于内置的安全防护体系及时介入。受影响组织已收到通报,相关监管机构亦已知悉情况。