Google Gemini駭進3企業 資安測試竟靠猜密碼、尋公開憑證「越獄」
上報/上報快訊/林士芬
2 天前
Google Gemini於今年5月進行資安測試時,因意外取得開放網際網路連線,成功取得3家真實公司的系統存取權。對此,Google表示,Gemini在辨識出真實目標後停止行動,未造成3家受影響企業的實際損害,但此次事件也顯示AI模型在具備網路與系統操作能力後,其實際行為可能超出測試人員原先設定的範圍。
根據《華爾街日報》報導,資安評測公司Irregular於今年5月執行Gemini資安能力測試,要求Gemini在封閉環境中從一間虛構公司軟體系統取得指定資訊。不過,由於該虛構公司與現實中一家企業名稱相同,再加上Gemini過程中意外取得網際網路連線,透過搜尋網路上的公開資訊,以及猜測密碼、尋找公開憑證等方式,成功進入3家真實公司的系統。
Gemini辨識目標後停止行動 3企業未受損
Google表示,Gemini在其中1起事件裡,透過持續猜測密碼方式,最後成功進入受保護系統;另外2起則是從公開程式碼儲存庫找到憑證,再利用這些資訊存取另外2家公司的系統,但Gemini也在辨識出真實目標後停止行動。
Google說明,3家受影響企業未造成實際損害,目前均已獲通知,公司也與測試合作夥伴Irregular一同調整測試流程;同時強調,此次事件顯示AI模型在具備網路與系統操作能力後,其實際行為可能超出測試人員原先設定的範圍,後續如何強化隔離與權限控管,將成為AI資安測試的重要課題。
Irregular則說,這起事件與近期其他AI公司測試中發生的問題相同,相關AI公司已在7月底獲通知,已知的測試流程問題也已完成修正。(責任編輯:殷偵維)
相關新聞
AI自主越界背後的透明度危機 當AI學會自主Gemini駭入真實企業敲響什麼警鐘
報新聞
3 天前
Google Gemini 3.8模型邊思考邊輸出 強化AI決策透明度
商傳媒
4 天前
Google Gemini 3.8 Live登場 強化AI語音即時互動與多步驟推理
商傳媒
7 天前
Google Gemini 3.8 Live 革新對話式 AI,即時多模態互動提升使用者體驗
商傳媒
5 天前
Google Gemini 深度整合 Windows 「Alt+Space」速喚 AI 助手,智慧處理日常作業
商傳媒
9 天前
Google AI 戰略多點開花:Gemini 進攻車用與金融市場 新模型卻延遲
商傳媒
10 天前
企業高層手機資安拉警報 專家籲重審行動裝置防護
商傳媒
6 天前
AI時代資安挑戰增 新加坡認證助企業強化身份韌性
商傳媒
6 天前
Wonders.ai 將於TGS 2026啓動AI「darlin」Beta測試 公開聲優與壽屋聯名企劃
商傳媒
6 天前
3歲小孩你要叫「阿公」?金門話「一條根」專屬密碼:把十萬人纏成一家人
eNews新聞網
3 天前
Googlebook 筆電 9/21 開放預購 強調 Gemini AI 深度整合
商傳媒
7 天前
從Google到ChatGPT 中山大學揭AI健康資訊信任關鍵
三星傳媒
5 天前
Google AI 資安防護升級 Gemini 3.8 Flash 導入智慧代理流程
商傳媒
20 天前
今晧實業旗下湧現智庫Agatha首創Triple Loop架構 Company 360串聯AI Agent、人員核准與企業內控資安
新頭條
6 天前
Google讓YouTube廣告能問商品,台灣商家如何準備AI接單?
媒角抵加News
4 天前