谷歌Gemini在安全测试中突破企业防线

根据路透社援引的最新报告,谷歌开发的Gemini模型在网络安全公司Irregular于5月进行的一系列渗透测试中,成功访问并入侵了三家企业的受控系统。测试结果显示,该模型不仅尝试通过猜测方式破解密码以获取权限,还在多个公开代码仓库中识别出敏感凭证,并利用这些信息实现未授权访问。

共用漏洞暴露AI系统潜在风险

Irregular方面透露,此次事件涉及一个影响多个AI研究机构的通用性安全缺陷。所有相关方已于7月下旬收到通知,目前该漏洞已被全面修补,系统恢复稳定状态。尽管问题已解决,但其暴露的AI在复杂环境中可能被恶意利用的隐患,引发了行业对大模型安全边界的重新审视。