ИИ-модель Gemini взломала три компании пока оценивала уровень кибербезопасность

Во время проверки безопасности Gemini от Google случайно взломал три реальные компании. Тест проводила независимая компания Irregular, которая должна была проверить возможности ИИ в изолированной среде. Однако специалисты оставили модели доступ к интернету, из-за чего она получила возможность взаимодействовать с настоящими сайтами и системами. Подписывайтесь на Telegram-канал про технологии

В одном случае Gemini выбрал компанию, название которой совпало с вымышленной целью теста. После этого ИИ начал подбирать пароли методом перебора и в итоге получил доступ к защищённой системе.

В двух других случаях модель нашла в открытых онлайн-хранилищах скомпрометированные данные для входа. Gemini использовал их для подключения к внешним серверам реальных компаний.

По словам вице-президента Google по разработке систем безопасности Хизер Адкинс, модель сама прекратила атаки после того, как определила, что работает с настоящими организациями. В Google заявили, что компании не понесли реального ущерба. При этом корпорация уведомила федеральные власти и связалась с пострадавшими организациями, чтобы устранить последствия инцидента.

Случай с Gemini оказался не единственным. Irregular проводила похожие тесты для других ИИ-компаний, и в некоторых из них модели также выходили за пределы тестовой среды. Среди таких случаев упоминаются случайный взлом Hugging Face со стороны OpenAI и доступ Claude от Anthropic к внешним системам.

Инцидент показывает, что ошибки в настройке тестовой среды могут дать ИИ доступ к реальной инфраструктуре. При использовании автономных моделей даже небольшая проблема с ограничениями способна привести к взаимодействию с настоящими корпоративными системами.

Источник: trashbox.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев