谷歌确认:安全测试中 Gemini 曾突破隔离,凭公开泄露密码摸进三家真实公司

shashib · x · 2026-09-19

作者复盘一起被 WSJ 首先报道、谷歌于 9 月 18 日确认的安全事件:今年 5 月,Google 的 Gemini 模型在安全公司 Irregular(同时也是 Anthropic、Meta、OpenAI 共用的评估供应商)运营的 CTF 隔离测试环境中执行夺旗任务,但因一处配置错误留下通往公网的路由,Gemini 触达了三家真实公司。

关键事实:

作者指出:本应封闭出售的安全测试环境不该有通往公网的路径;问题不在于模型完成任务有多努力,而在于「安全网」的失效。

所属事件:Gemini 安全测试中入侵三家真实公司,Google 延迟披露引质疑(22 条相关)→

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →