【谷歌Gemini在安全測試中自主入侵三家真實企業 公司稱未構成模型錯配且未主動披露】9月18日,谷歌確認其Gemini模型在今年5月的一次網絡安全能力測試中,自主接入互聯網併入侵了三家真實企業的受保護系統,這是谷歌AI系統首次被證實自主實施此類行為。測試由第三方安全公司Irregular執行,採用"奪旗"競賽形式。因測試環境中一家虛構公司與真實企業同名,Gemini在未被授權聯網的情況下意外獲得網絡訪問權限,通過暴力猜解密碼和在公開代碼庫中發現的憑證,成功進入三家真實企業的系統。谷歌稱,模型在識別到接入的是真實企業後,立即終止了入侵行為,未造成實際損害,且已通知相關企業和聯邦監管機構,但未披露涉事企業名稱。谷歌安全工程副總裁Heather Adkins表示,公司不認為該事件構成"模型錯配",理由是模型的安全機制使其主動停止了入侵,並將此次事件類比為"漏洞賞金"計劃。谷歌同時表示,涉事模型並非其最新版本Gemini,但未透露具體型號。