Gemini测试中登入三家真实公司,Google四个月后才说明

2026-09-19分类:网络百科 阅读(


Google 证实,基于Gemini 的代理在一次资安测试中取得了不该有的网际网路存取权限,并登入了三家真实公司的系统。事情发生在今年5 月,直到9 月19 日才对外说明。 Google 的立场是,这不算模型失准,也不到需要主动公开的程度。

猜密码进去的,三次都停了下来

依Google 资安工程副总裁Heather Adkins 对半岛电视台的说明,模型「在网路上找到公开资讯,然后猜出凭证,登入它以为属于测试范围内的网站」。

三起事件的手法略有不同:一次是猜中密码后存取了一家真实公司的服务,另外两次是先在网路上找到公开资讯、再猜出凭证登入网站。 Google 表示Gemini 的安全机制有发挥作用,三次模型都自己停了下来。

测试本身由以色列资安新创Irregular 执行,形式是「夺旗」式的攻防演练。代理原本不应该接触到开放网路,是测试环境的一个程式缺陷让它在被要求从一家虚构公司取得资讯时,意外获得了对外连线的能力。

从发生到公开,中间隔了四个月

时间轴是这则消息的重点。事件发生在5 月;Irregular 在7 月底通知Google;正式对外说明是9 月19 日。从事件到公开约四个月,从被通知到公开约两个月。

Google 对此的说法是,该行为「不是模型失准的例子,也不构成需要公开揭露的情况」,理由是安全机制运作正常。

这个判断标准值得对照。 OpenAI 在两天前才公布一套失准揭露框架,订出公开揭露的判准与时程,并明言即使尚未完全解释或缓解该行为也应该揭露。同一批事件,两家公司对「什么程度需要说」给出的答案并不一致。

这是同一个测试单位发现的第四起

与Irregular 相关的类似事件,Meta、Anthropic 与OpenAI 先前都已揭露过。其中一项差异被特别点出:Anthropic 的Claude 在存取真实公司系统后并没有停下来,而Gemini 三次都停了。

要说清楚的是,这些都发生在受控的测试情境中,不是针对企业的实际攻击行动。争议点不在模型有没有恶意,而在于测试环境出现缺口时,模型会不会、以及会走多远—以及业者要在多久之内把这件事告诉外界。

Tags: