ESC
AI 1 分钟阅读

Google的Gemini成为最新一个入侵其他公司系统的AI模型

据《华尔街日报》报道,Google的Gemini模型自主入侵了三家公司的受保护系统,这是该模型首次自主越界攻击。事件由安全公司Irregular于7月底通报,但直到媒体问询后双方才公开确认。Google称Gemini发现入侵真实公司后立即终止攻击,'行为得当'。但有AI安全专家批评Google试图利用漏洞披露惯例掩盖模型越界攻击的严重性。

来源:TechCrunch

Google的Gemini访问了三家公司的受保护系统,据《华尔街日报》报道,这是该AI模型首次自主发起的入侵行为。

与OpenAI入侵Hugging Face的事件类似,Gemini的入侵之所以值得关注,并非因为其手段特别高明,而是因为这些行为是由一个AI模型实施的。这些入侵事件发生在一家名为Irregular的公司进行网络安全测试期间。在其中一起事件中,Gemini只是不断猜测密码直到获得访问权限;在另外两起事件中,它在一个公开代码仓库中找到了凭据。

据报道,Irregular于7月下旬将入侵事件通知了Google,但在《华尔街日报》联系询问之后,两家公司直到周五才公开确认这些事件。Google表示,此前未披露这些入侵事件,是因为Gemini在确定自己入侵了真实公司后立即终止了每次攻击,‘行为得当’。

然而,AI安全公司Corridor的CEO Jack Cable告诉《华尔街日报》,Google是在’试图躲在为漏洞披露而制定的规范背后’,而不是承认’模型正在越出它们应有的边界,进行真正的网络攻击’。