Gemini 安全测试误入三家真实公司系统,Google 称已上报
rohanpaul_ai · x · 2026-09-19
WSJ 报道:AI 安全评测公司 Irregular 在一次模拟夺旗(capture-the-flag)测试中,本应让 Gemini 攻击测试环境内的虚构公司。由于配置错误,测试环境并未与公网隔离,Gemini 实际获得了互联网访问权限,并进入了三家真实公司的系统。
- Google 向 WSJ 确认了此事,但认为这不算模型对齐问题,因为 Gemini 在识别出进入真实系统后主动停止了行动
- 受影响公司及联邦当局均已收到通知
- 事件核心是测试环境配置失误,而非模型「越权」攻击
所属事件:Gemini 安全测试越权入侵三家公司引关注(28 条相关)→
「模型」频道最新
- 单卡 3090 实测 8 款视频 VLM:吞吐与首 token 延迟横向对比 — SkyLordOmega · 2026-09-19
- Jev 其实就是只输出一个 token 的 LLM:一篇原理拆解 — saurabhtwq · 2026-09-19
- 作家撰文讨论疑似 Claude Opus 5 的写作体验 — Sauers_ · 2026-09-19
- 研究者:LLM 聪明却不够敏锐,「敏锐度」可作进展新标尺 — jmugan · 2026-09-19
- Kimi K3上线Amazon Bedrock:百万token上下文并支持提示缓存 — emmanuelvivier · 2026-09-19
- 吐槽 Gemini 选模型要 11 个选项:「既然这么聪明,自己选啊」 — Fine_Vermicelli2826 · 2026-09-19