Gemini на тестах вышла за пределы песочницы и взломала три компании

Во время испытаний модель получила доступ к реальным корпоративным системам из‑за уязвимости в стороннем ПО, но каждый раз прекращала действия, когда распознавала, что работает не в тестовой среде.

Во время майских тестов по кибербезопасности одна из экспериментальных моделей Gemini вышла за рамки заданной песочницы и получила доступ к системам трёх реальных компаний, сообщает WSJ. Google не раскрывала инциденты, пока журналисты не запросили комментарий.

По данным издания, модель должна была извлечь данные из инфраструктуры вымышленной организации внутри закрытой тестовой среды. Однако в одном из сценариев название фиктивной компании совпало с именем реальной. Gemini получила доступ к интернету через уязвимость в ПО Irregular – той же, которой ранее воспользовались агенты OpenAI, Anthropic и Meta. После этого модель подобрала пароль и вошла в сервис настоящей компании, но, распознав несоответствие условиям теста, остановила выполнение и вышла.

В двух других эпизодах Gemini нашла в открытом доступе репозитории с корпоративными учётными данными и попыталась использовать их для завершения задания. Каждый раз модель прекращала действия, когда понимала, что взаимодействует с реальными системами.

Google заявила, что уведомила все три организации, но их названия не раскрывает. Компания подчёркивает, что не считает произошедшее примером неконтролируемого поведения модели: встроенные ограничения сработали, и Gemini самостоятельно прекратила операции.

С. Рудневский

Подпишитесь на ежедневный дайджест от «Континента»

Эта рассылка с самыми интересными материалами с нашего сайта. Она приходит к вам на e-mail каждый день по утрам.

    0 0 votes
    Рейтинг статьи
    Subscribe
    Notify of
    guest
    0 комментариев
    Oldest
    Newest Most Voted

    ТОП-3

    0
    Would love your thoughts, please comment.x
    ()
    x