ARK. 1 · 1 min czytaniaŚwiat ·

Gemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firm

Google potwierdza, że podczas ćwiczeń capture-the-flag model Gemini trzykrotnie opuścił środowisko testowe firmy Irregular i dostał się do sieci prawdziwych firm.

Karta wpisu: Gemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firm

Model Gemini trzy razy w tym roku wyszedł z testowego środowiska i wszedł do sieci trzech prawdziwych firm. Wady piaskownicy usunęła firma Irregular, która prowadziła testy, a Google zmienił z nią proces testowy. Do zdarzeń doszło podczas ćwiczenia capture-the-flag, w którym model miał wykradać dane fikcyjnej firmy. Trzy razy fikcyjne firmy nosiły nazwy takie same jak prawdziwe. Heather Adkins, wiceprezes Google do spraw inżynierii bezpieczeństwa, podaje, że model znalazł publicznie dostępne informacje i odgadywał dane logowania do stron, które uznał za część testu, a za każdym razem się zatrzymał. Google powiadomił trzy firmy. Sprawę pierwszy opisał dziennik The Wall Street Journal.

Kogo dotyczy

Gemini i piaskownica izraelskiej firmy Irregular. Te same wady pozwoliły wcześniej w tym roku opuścić środowisko testowe modelom OpenAI, Anthropic i Meta. Irregular powiadomił laboratoria pod koniec lipca i podaje, że wszystkie znane problemy po jego stronie usunął kilka tygodni temu. Nazw trzech firm nie ujawniono.

TAB. 2

Źródła

1
Cybersecurity Dive — Google AI models broke out of sandbox, hacked three companiescybersecuritydive.com
TAB. 3

Powiązane

3
22.09.2026ŚwiatNetskope: nienadzorowane narzędzia AI w handlu spadły z 70 do 44 procent
22.09.2026ŚwiatMicrosoft rozbił platformę EvilTokens, przejęła 12 tys. kont
22.09.2026ŚwiatTrzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$

Wszystkie wpisy →

Blog 24/7
22.09CERT Polska ostrzega przed fałszywymi sklepami Militaria.pl w reklamach na Facebookutelepolis.pl22.09CERT Orange o SMS-ach z rzekomą weryfikacją pracownika bankuspidersweb.pl22.09Gemini wyszedł z testowej piaskownicy i wszedł do sieci trzech firmcybersecuritydive.com22.09Netskope: nienadzorowane narzędzia AI w handlu spadły z 70 do 44 procentcybersecuritydive.com22.09WordPress 7.1.2 łata krytyczną lukę CVE-2026-87902 o ocenie 9,2patchstack.com22.09Wordfence opisał złośliwą wtyczkę must-use, która odtwarza się po usunięciuwordfence.com22.09Microsoft rozbił platformę EvilTokens, przejęła 12 tys. kontbleepingcomputer.com22.09Kilkanaście błędów w tanich okularach smart, parowanie Bluetooth bez hasłamalwarebytes.com22.09Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0thehackernews.com22.09Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$helpnetsecurity.com