ИИ-модель Gemini атаковала три посторонние организации - «Новости» » Интернет технологии
sitename
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей - «Новости»
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей - «Новости»
Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости»
Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости»
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon - «Новости»
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon - «Новости»
ФБР изъяло домены DDoS-сервиса NightmareStresser - «Новости»
ФБР изъяло домены DDoS-сервиса NightmareStresser - «Новости»
ИИ-модель Gemini атаковала три посторонние организации - «Новости»
ИИ-модель Gemini атаковала три посторонние организации - «Новости»
iPhone 18 Pro разобрали на камеру — стало понятно, как Apple удалось уменьшить Dynamic Island - «Новости сети»
iPhone 18 Pro разобрали на камеру — стало понятно, как Apple удалось уменьшить Dynamic Island - «Новости сети»
Honor выпустила 2-литровую рабочую станцию с Nvidia RTX Spark и 128 Гбайт памяти - «Новости сети»
Honor выпустила 2-литровую рабочую станцию с Nvidia RTX Spark и 128 Гбайт памяти - «Новости сети»
AAA по цене AA: раскрыт бюджет вампирской ролевой игры The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 - «Новости сети»
AAA по цене AA: раскрыт бюджет вампирской ролевой игры The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 - «Новости сети»
Несмотря на негатив в соцсетях, Marvel’s Wolverine уже стала хитом и за три дня обошла по продажам Death Stranding 2: On the Beach - «Новости сети»
Несмотря на негатив в соцсетях, Marvel’s Wolverine уже стала хитом и за три дня обошла по продажам Death Stranding 2: On the Beach - «Новости сети»
В открытый доступ попало почти 200 гигабайт файлов Rockstar, включая вырезанный Либерти-Сити для GTA V и наработки по GTA VI за 2015 год - «Новости сети»
В открытый доступ попало почти 200 гигабайт файлов Rockstar, включая вырезанный Либерти-Сити для GTA V и наработки по GTA VI за 2015 год - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » ИИ-модель Gemini атаковала три посторонние организации - «Новости»

По данным СМИ, во время тестирования ИИ-модель Google Gemini самостоятельно получила несанкционированный доступ к системам трех реальных организаций. Никаких сложных эксплоитов при этом задействовано не было: в одном случае модель просто перебирала пароли, а в двух других обнаружила учетные данные, забытые в публичном репозитории.


Как пишет The Wall Street Journal, инциденты произошли в мае 2026 года во время тестов, которые проводила израильская компания Irregular. Это первые известные случаи, когда Gemini автономно атаковала системы посторонних организаций.


По информации журналистов, причиной произошедшего стала ошибка в названии вымышленной компании, которая использовалась во время CTF-упражнений: оказалось, что имя соответствует реальному домену. В итоге агенты неожиданно получили возможность выйти в открытый интернет и несколько раз атаковали настоящую инфраструктуру, не имеющую отношения к заданию.


В одном из случаев Gemini удалось получить доступ, используя простой брутфорс паролей. В двух ситуациях модель обнаружила опубликованные в открытом репозитории учетные данные и с их помощью проникла в защищенные системы.


При этом, как утверждают в Irregular и Google, во всех трех случаях Gemini прекратила дальнейшие действия, как только определила, что имеет дело с реальной компанией. О произошедшем специалисты Irregular уведомили Google в июле текущего года.


Публично об инцидентах стало известно только после обращения журналистов к представителям Google. В компании объяснили, что не сообщали об этих случаях ранее, поскольку модель «действовала должным образом». Кроме того, в Google не считают произошедшее сбоем в поведении модели: защитные механизмы сработали, и Gemini прекратила атаку, обнаружив, что получила доступ к системе реальной компании.


«Этот случай показывает, насколько важно обучать мощные ИИ-модели безопасному поведению. В данном случае защитные механизмы сработали, как было задумано», — заявила вице-президент Google по безопасности Хизер Эдкинс (Heather Adkins).


Однако не все согласны с такой трактовкой произошедшего. К примеру, глава компании Corridor Джек Кейбл (Jack Cable) сообщил журналистам, что Google пытается применить к случившемуся привычные правила для раскрытия уязвимостей вместо того, чтобы признать более широкую проблему: ИИ-модели выходят за установленные им границы и проводят реальные атаки.


Отметим, что компания Irregular участвовала в аналогичных тестах моделей OpenAI, Anthropic и Meta (деятельность компании признана экстремистской и запрещена в России). Как ранее сообщали представители OpenAI, во время тестов, которые проводили специалисты Irregular, была допущена ошибка в конфигурации и изолированная CTF-среда имела доступ к интернету, а имя вымышленной цели совпало с настоящим доменом. В результате неназванная модель OpenAI приняла реальный сайт за часть задания, взломала его и воспользовалась найденными там учетными данными.


О похожих случаях писали и инженеры Anthropic: во время внутренних ИБ-тестов, организованных совместно с Irregular, модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций.


Хотя в настоящее время неизвестно, какие организации пострадали от атак Gemini, в Irregular подтвердили журналистам, что инциденты с моделями Google аналогичны другим ранее раскрытым случаям, и проблема была устранена несколько недель назад.


По данным СМИ, во время тестирования ИИ-модель Google Gemini самостоятельно получила несанкционированный доступ к системам трех реальных организаций. Никаких сложных эксплоитов при этом задействовано не было: в одном случае модель просто перебирала пароли, а в двух других обнаружила учетные данные, забытые в публичном репозитории. Как пишет The Wall Street Journal, инциденты произошли в мае 2026 года во время тестов, которые проводила израильская компания Irregular. Это первые известные случаи, когда Gemini автономно атаковала системы посторонних организаций. По информации журналистов, причиной произошедшего стала ошибка в названии вымышленной компании, которая использовалась во время CTF-упражнений: оказалось, что имя соответствует реальному домену. В итоге агенты неожиданно получили возможность выйти в открытый интернет и несколько раз атаковали настоящую инфраструктуру, не имеющую отношения к заданию. В одном из случаев Gemini удалось получить доступ, используя простой брутфорс паролей. В двух ситуациях модель обнаружила опубликованные в открытом репозитории учетные данные и с их помощью проникла в защищенные системы. При этом, как утверждают в Irregular и Google, во всех трех случаях Gemini прекратила дальнейшие действия, как только определила, что имеет дело с реальной компанией. О произошедшем специалисты Irregular уведомили Google в июле текущего года. Публично об инцидентах стало известно только после обращения журналистов к представителям Google. В компании объяснили, что не сообщали об этих случаях ранее, поскольку модель «действовала должным образом». Кроме того, в Google не считают произошедшее сбоем в поведении модели: защитные механизмы сработали, и Gemini прекратила атаку, обнаружив, что получила доступ к системе реальной компании. «Этот случай показывает, насколько важно обучать мощные ИИ-модели безопасному поведению. В данном случае защитные механизмы сработали, как было задумано», — заявила вице-президент Google по безопасности Хизер Эдкинс (Heather Adkins). Однако не все согласны с такой трактовкой произошедшего. К примеру, глава компании Corridor Джек Кейбл (Jack Cable) сообщил журналистам, что Google пытается применить к случившемуся привычные правила для раскрытия уязвимостей вместо того, чтобы признать более широкую проблему: ИИ-модели выходят за установленные им границы и проводят реальные атаки. Отметим, что компания Irregular участвовала в аналогичных тестах моделей OpenAI, Anthropic и Meta (деятельность компании признана экстремистской и запрещена в России). Как ранее сообщали представители OpenAI, во время тестов, которые проводили специалисты Irregular, была допущена ошибка в конфигурации и изолированная CTF-среда имела доступ к интернету, а имя вымышленной цели совпало с настоящим доменом. В результате неназванная модель OpenAI приняла реальный сайт за часть задания, взломала его и воспользовалась найденными там учетными данными. О похожих случаях писали и инженеры Anthropic: во время внутренних ИБ-тестов, организованных совместно с Irregular, модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. Хотя в настоящее время неизвестно, какие организации пострадали от атак Gemini, в Irregular подтвердили журналистам, что инциденты с моделями Google аналогичны другим ранее раскрытым случаям, и проблема была устранена несколько недель назад.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Cooper
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: