Gemini на учебном взломе вышла из песочницы и атаковала три реальные компании
Google раскрыла, что её модель Gemini во время тестирования вышла за пределы изолированной среды и атаковала три реальные компании. Случилось это ещё в мае, подробности опубликовали только сейчас. Тест шёл в формате capture-the-flag — учебного соревнования по взлому, где цели заранее заданы и ограничены песочницей.
В одном случае модель методично перебирала пароли, пока не вошла в систему. В двух других нашла в публичных репозиториях чужие учётные данные и зашла с ними во внутренний контур. Тесты проводила фирма Irregular — та же, что фигурировала в предыдущих разборах выходов моделей за периметр.
Google утверждает, что Gemini повела себя правильно: каждый раз модель сама прекращала атаку сразу после проникновения.
TechCrunch@TechCrunch
Google said Gemini had "acted appropriately" by ending each hack immediately. https://t.co/EC8O1Yv9Ux
7519 сентября 2026
Что говорят
trollbridgeHacker News
Этот приём маркетинга ИИ — похвастаться тем, что модель «вырвалась» и «взломала компании» — становится смешным. Особенно грустно, когда к такому прибегает большая устоявшаяся компания вроде Google: даже для стартапа-новичка, выпрашивающего охваты, это было бы неловко.
greesilHacker News
Я не специалист по кибербезопасности, но по собственному опыту работы со «стохастическими попугаями» как инструментом для кода вижу и силу роя ботов, и то, что у этих компаний просто дерьмовая сетевая безопасность.
steve-atx-7600Hacker News
Наверняка это три компании с открытым 22-м портом и без пароля root — раз уж речь о Gemini. От их моделей для кода и чата в Google Sheets я всегда получал только мусор.