Google Gemini AI 測試誤駭真實企業,七週延遲揭露引發安全疑慮

商傳媒|林昭衡/綜合外電報導
Google旗下的人工智慧模型Gemini在一次安全性測試中,意外成功入侵了三家真實企業的系統。這起事件引發外界對大型AI模型安全性的疑慮,尤其Google在得知此事後,延遲了七週才對外揭露,直到《華爾街日報》率先報導才公開承認。
這項測試是由Google委託以色列資安公司Irregular於今年五月執行,目的是透過「奪旗競賽」(capture-the-flag exercise) 形式,評估AI模型找出系統弱點並入侵的能力。然而,Irregular公司在設置測試環境時出現兩項關鍵失誤:一是將AI模型所在的沙盒(一種與外部網路隔離的測試環境)連接到開放的網際網路;二是將一家實際存在的公司名稱設為攻擊目標。
Gemini模型因此識別出三家與目標名稱相符的真實企業,並試圖全部入侵。結果顯示,Gemini這款多模態人工智慧模型(能處理並理解不同類型的資料,像是文字和圖像)成功取得其中兩家公司的外洩密碼,並猜中了第三家公司的密碼,顯示其具備突破企業防線的能力。儘管Google強調其模型在取得憑證後,並未實際使用這些資料進行進一步攻擊,但這次事件仍突顯了AI潛在的資安風險。
一位Google發言人表示:「這些事件凸顯了訓練強大AI模型負責任地運作有多麼重要。」然而,Google在七月底就已獲知此事,卻在《華爾街日報》報導後才公開承認,這種延遲揭露的作法引發外界批評,質疑科技巨頭在AI安全與透明度上的處理態度。
類似的AI模型意外事件並非首例。在此之前,Anthropic、OpenAI和Meta Platforms等其他主要AI開發商的產品也曾捲入相關安全事件。這也促使美國國會議員關注AI潛在的危險性。今年七月,美國聯邦眾議員劉雲平(Ted Lieu)與納撒尼爾·莫蘭(Nathaniel Moran)共同提出《AI Kill Switch Act》法案,旨在賦予聯邦監管機構權力,以應對構成嚴重威脅的AI模型。目前該法案仍在網路安全及基礎設施保護小組委員會審查中。
相關新聞
Google Gemini 安全測試出岔 意外駭入三家真實企業
Google Gemini駭進3企業 資安測試竟靠猜密碼、尋公開憑證「越獄」
AI自主越界背後的透明度危機 當AI學會自主Gemini駭入真實企業敲響什麼警鐘
Google Gemini 3.8模型邊思考邊輸出 強化AI決策透明度
Google AI 戰略多點開花:Gemini 進攻車用與金融市場 新模型卻延遲
立馬尋找疑似有人身安全疑慮的男子 竹市警二分局即刻救援及時化解危機
AI 熱潮引發能源需求疑慮 Holtec International 暫停上市
Google Gemini 3.8 Live 革新對話式 AI,即時多模態互動提升使用者體驗
Google Gemini 3.8 Live登場 強化AI語音即時互動與多步驟推理
Polymarket估值飆高 引發詐欺合規雙重疑慮
Google Gemini 深度整合 Windows 「Alt+Space」速喚 AI 助手,智慧處理日常作業
GoogleBook AI 筆電揭露 OLED 螢幕 紐約 9/21 開啟預購
Googlebook 筆電 9/21 開放預購 強調 Gemini AI 深度整合
從Google到ChatGPT 中山大學揭AI健康資訊信任關鍵