作者:
Waitaha (Waitaha)
2026-09-19 19:35:501.媒體來源:
ETTODAY
2.記者署名:
記者羅翊宬/綜合報導
3.完整新聞標題:
Gemini測試失控!Google AI竟「猜密碼」駭3家公司 史上首例曝光
4.完整新聞內文:
Google旗下人工智慧(AI)模型Gemini在進行資安能力測試時,竟自行上網搜尋公開資訊
、猜測帳密,並成功取得3家公司網站的受保護系統存取權。這也是目前首宗已知由
Google AI系統自主完成此類駭客行為的案例,引發外界對AI代理自主性與資安防護機制
的高度關注。
根據《路透社》,事件發生於今年5月,當時獨立資安評估公司Irregular正在替Gemini進
行標準化的網路安全測試,檢視模型在實際網路環境下的攻擊與防禦能力。
Google安全工程副總裁艾堅斯(Heather Adkins)表示,「Gemini在測試期間從網路上找
到公開資訊,接著推測登入憑證,並進入3個模型認為屬於測試範圍內的網站。」
艾堅斯透露,Google已確保3個受影響的實體獲得通知,並與負責訓練的合作夥伴合作,
調整後續測試流程。她表示,這些事件凸顯訓練強大AI模型、讓它們以負責任方式行動是
多麼地重要。
Irregular發言人則證實,這起事件與其他AI實驗室先前發現的相同問題有關,相關實驗
室已於7月底收到通知。Irregular表示,目前已知的相關問題「數週前」均已完成修正。
這並非單一AI公司的個案。Meta、Anthropic與OpenAI近期也曾揭露與Irregular測試相關
的類似事件,顯示AI進行資安測試時,可能出現超出原本預期的自主行動。
Meta曾於8月表示,相關事件並不涉及AI逃離沙箱,也不是高階或複雜的網路攻擊。
Irregular則透露,目前正研究更完善的作法,以提高AI資安測試過程的安全性。
據悉,美媒《華爾街日報》率先指出,Gemini在其中一宗案例中持續嘗試不同密碼,最終
成功進入受保護系統。另外兩起事件則是模型從公開程式碼儲存庫找到登入憑證,再利用
這些資訊存取受保護系統。
不過,Google強調Gemini在3起事件中最後都停止了駭入行動。相關案例也再次凸顯,隨
著AI代理取得更多網路與電腦系統權限,如何設定明確的操作界線、監控機制與安全測試
流程,已成為業界必須正視的問題。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
https://www.ettoday.net/news/20260919/3240314.htm
6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)