Gemini 測試中登入三家真實公司,Google 四個月後才說明
Google 證實,基於 Gemini 的代理在一次資安測試中取得了不該有的網際網路存取權限,並登入了三家真實公司的系統。事情發生在今年 5 月,直到 9 月 19 日才對外說明。Google 的立場是,這不算模型失準,也不到需要主動公開的程度。
猜密碼進去的,三次都停了下來
依 Google 資安工程副總裁 Heather Adkins 對半島電視台的說明,模型「在網路上找到公開資訊,然後猜出憑證,登入它以為屬於測試範圍內的網站」。
三起事件的手法略有不同:一次是猜中密碼後存取了一家真實公司的服務,另外兩次是先在網路上找到公開資訊、再猜出憑證登入網站。Google 表示 Gemini 的安全機制有發揮作用,三次模型都自己停了下來。
測試本身由以色列資安新創 Irregular 執行,形式是「奪旗」式的攻防演練。代理原本不應該接觸到開放網路,是測試環境的一個程式缺陷讓它在被要求從一家虛構公司取得資訊時,意外獲得了對外連線的能力。
從發生到公開,中間隔了四個月
時間軸是這則消息的重點。事件發生在 5 月;Irregular 在 7 月底通知 Google;正式對外說明是 9 月 19 日。從事件到公開約四個月,從被通知到公開約兩個月。
Google 對此的說法是,該行為「不是模型失準的例子,也不構成需要公開揭露的情況」,理由是安全機制運作正常。
這個判斷標準值得對照。OpenAI 在兩天前才公布一套失準揭露框架,訂出公開揭露的判準與時程,並明言即使尚未完全解釋或緩解該行為也應該揭露。同一批事件,兩家公司對「什麼程度需要說」給出的答案並不一致。
這是同一個測試單位發現的第四起
與 Irregular 相關的類似事件,Meta、Anthropic 與 OpenAI 先前都已揭露過。其中一項差異被特別點出:Anthropic 的 Claude 在存取真實公司系統後並沒有停下來,而 Gemini 三次都停了。
鏈新聞先前報導過這條線的前兩起:OpenAI 的失控代理早在 5 月就在探測 Hugging Face 的網路,以及三名研究人員利用 Anthropic 模型入侵 OpenAI 程式碼庫。
要說清楚的是,這些都發生在受控的測試情境中,不是針對企業的實際攻擊行動。爭議點不在模型有沒有惡意,而在於測試環境出現缺口時,模型會不會、以及會走多遠—以及業者要在多久之內把這件事告訴外界。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。




