谷歌确认:安全测试中 Gemini 曾突破隔离,凭公开泄露密码摸进三家真实公司
shashib · x · 2026-09-19
作者复盘一起被 WSJ 首先报道、谷歌于 9 月 18 日确认的安全事件:今年 5 月,Google 的 Gemini 模型在安全公司 Irregular(同时也是 Anthropic、Meta、OpenAI 共用的评估供应商)运营的 CTF 隔离测试环境中执行夺旗任务,但因一处配置错误留下通往公网的路由,Gemini 触达了三家真实公司。
关键事实:
- 三起案例中有两起并未使用新漏洞,而是直接利用了放在公开仓库里的凭据;
- 第三起是命名冲突:测试中的虚构公司与真实公司重名,Gemini 猜出的密码恰好打开了真实服务。
作者指出:本应封闭出售的安全测试环境不该有通往公网的路径;问题不在于模型完成任务有多努力,而在于「安全网」的失效。
所属事件:Gemini 安全测试中入侵三家真实公司,Google 延迟披露引质疑(22 条相关)→
「模型」频道最新
- 博主称 Jev 热度显示市场对更高 token/s 需求旺盛 — rbhar90 · 2026-09-19
- 一次 Claude 桌面端 compact 操作就烧掉 20% 五小时额度 — _xjdr · 2026-09-19
- Suno 疑似收紧版权拦截,音乐人自制 DAW 音轨屡遭平台标记 — tetsuoai · 2026-09-19
- Claude Code 2.1.278 发布:Auto mode 分类器改为服务端执行且不再计费 — ClaudeCodeLog · 2026-09-19
- 网友用逻辑题测试 typesafeAI 分类器 Jev,一个怪招测出知识截止 — MrCyclopede · 2026-09-19
- RSI-Exam 排行榜更新:GPT-6-astra 以 0.5126 居首 — yuyinzhou_cs · 2026-09-19