Модель Google Gemini получила несанкционированный доступ к системам трех реальных компаний во время тестов.

Модель Google Gemini получила несанкционированный доступ к системам трех реальных компаний во время тестов.

Одна из неназванных моделей Google Gemini во время испытаний в сфере кибербезопасности получила доступ к системам трех реальных организаций. Об этом сообщает The Wall Street Journal. Инциденты произошли в мае 2026 года в ходе эксперимента, который проводила компания Irregular.

Обстоятельства инцидента:

•Задача модели: Поиск информации и потенциальных уязвимостей в системах вымышленных организаций. •Причина сбоя: Ошибка в конфигурации экспериментальной среды, из-за которой модель получила доступ к открытому интернету, а граница между тестовыми объектами и реальными системами оказалась недостаточно четкой.

Механизм доступа (три случая): 1. Название фиктивной компании совпало с названием реально существующей организации. Модель самостоятельно подобрала пароль и авторизовалась в сервисе, полагая, что выполняет задачу в тестовой среде. 2. Модель обнаружила в открытых репозиториях учетные данные (логины и пароли), связанные с корпоративными системами реальной компании, и использовала их для доступа. 3. Аналогичный второму случаю: использование найденных в открытом доступе учетных данных другой реальной компании.

Последствия и реакция: •Во всех трех случаях модель прекратила действия после того, как определила, что взаимодействует с реальными организациями, а не с искусственной инфраструктурой. •По утверждению Google, ущерба компаниям причинено не было. Организации были уведомлены о несанкционированном доступе, их названия не раскрываются. •Информация стала публичной после запросов журналистов WSJ. Схожие случаи ранее отмечались при испытаниях систем OpenAI и Anthropic.