Google四个月后说明:Gemini测试中登入三家真实公司揭秘
2026-09-20 09:51:25
Google 证实,基于 Gemini 的代理在一次资安测试中获取了不应有的网际网路存取权限,并登入了三家真实公司的系统。事件发生在今年5月,直到9月19日才对外说明。Google 的立场是,这不算模型失准,也不需要主动公开。
猜密码进去的,三次都停了下来
依Google 资安工程副总裁Heather Adkins 对半岛电视台的说明,模型「在网路上找到公开资讯,然后猜出凭证,登入它以为属于测试范围内的网站」。
三起事件的手法略有不同:一次是猜中密码后存取了一家真实公司的服务,另外两次是先在网路上找到公开资讯、再猜出凭证登入网站。 Google 表示Gemini 的安全机制有发挥作用,三次模型都自己停了下来。
测试本身由以色列资安新创Irregular 执行,形式是「夺旗」式的攻防演练。代理原本不应该接触到开放网路,是测试环境的一个程式缺陷让它在被要求从一家虚构公司取得资讯时,意外获得了对外连线的能力。
从发生到公开,中间隔了四个月
时间轴是这则消息的重点。事件发生在5 月;Irregular 在7 月底通知Google;正式对外说明是9 月19 日。从事件到公开约四个月,从被通知到公开约两个月。
Google 对此的说法是,该行为「不是模型失准的例子,也不构成需要公开揭露的情况」,理由是安全机制运作正常。
这个判断标准值得对照。 OpenAI 在两天前才公布一套失准揭露框架,订出公开揭露的判准与时程,并明言即使尚未完全解释或缓解该行为也应该揭露。同一批事件,两家公司对「什么程度需要说」给出的答案并不一致。
这是同一个测试单位发现的第四起
与Irregular 相关的类似事件,Meta、Anthropic 与OpenAI 先前都已揭露过。其中一项差异被特别点出:Anthropic 的Claude 在存取真实公司系统后并没有停下来,而Gemini 三次都停了。
要说清楚的是,这些都发生在受控的测试情境中,不是针对企业的实际攻击行动。争议点不在模型有没有恶意,而在于测试环境出现缺口时,模型会不会、以及会走多远—以及业者要在多久之内把这件事告诉外界。
相关阅读
-
比特币是什么币为什么这么值钱?深入解析比特币的价值与未来区块链快讯 2026-09-20 09:49:03
-
《华尔街日报:拉加德介入后,币安撤回希腊MiCA许可证申请》区块链快讯 2026-09-20 09:42:26
-
迅读PDF大师怎样编辑PDF文档?迅读PDF大师编辑PDF文档的方法资讯百科 2026-09-20 09:41:28
-
美财政部制裁伊朗加密平台BitBank,指控其帮助规避经济制裁区块链快讯 2026-09-20 09:33:42
-
Bitget储备证明现已覆盖比特币、狗狗币及19种其他数字资产区块链快讯 2026-09-20 09:24:18
-
新一代演唱会神器:OPPO Find X10系列配备哈苏增距镜套装深度解读 2026-09-20 09:23:36
-
爱奇艺如何使用爱奇艺文学看小说?爱奇艺使用爱奇艺文学看小说的方法资讯百科 2026-09-20 09:23:02
-
华为Mate 90系列下周正式发布,五大亮点揭晓史上最强Mate手机深度解读 2026-09-20 09:18:10
-
美联储2023年首次加息25个基点,基准利率升至3.75%-4%区块链快讯 2026-09-20 09:15:25
-
小米18 Fold售价10999元起,7天激活量接近8万台,创折叠屏销量新纪录深度解读 2026-09-20 09:12:51