一场本该在封闭虚拟环境里进行的网络安全演练,结果连上了真实的互联网。据《华尔街日报》报道,Google 的 Gemini 在一次评估中意外攻入三家真实公司的系统。
事情发生在今年 5 月。第三方测试机构 Irregular 当时正在评估 Gemini 的攻防能力,设定的目标是攻破一家虚构公司。按流程,整个演练应该被隔离在沙箱里完成。
![]()
两道口子同时开了
问题出在两个环节上。测试方误开放了外网权限,而这家虚构公司的名字又与现实中的公司重名。两个条件叠加,Gemini 把真实的外部网站当成了演练目标。
它的入侵路径并不复杂。先是通过反复尝试密码进入了一家公司,随后又利用公开网页上泄露的账号信息,进入了另外两家。攻击手法来自公开信息和常规操作,不是虚构场景里的特殊设定。
发现是真实公司后停手
Google 表示,Gemini 在识别出目标是真实公司后立即停手退出,没有造成破坏。这一反应被视作安全对齐生效的证据。
但另一面同样清楚:事后依赖模型自觉,本身存在不确定性。这次是模型自己判断出了环境不对,而不是外部机制及时掐断了连接。
作者推测,涉事模型可能是尚未发布的 Gemini 3.5 Pro。这一说法未获官方确认。
事故的根因指向测试环境隔离失效,而非模型主动越界。沙箱管理上的漏洞,让一次模拟演练变成了对真实系统的入侵尝试。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.