• Виктор
  • Блог
  • 2 мин. чтения

Gemini взломала три компании на испытаниях и остановилась сама


Gemini во время майских кибериспытаний вошла в системы трёх реальных компаний. В одном случае модель подобрала пароль, в двух других воспользовалась учётными данными из открытых источников. Google подтвердила эпизод 18 сентября, после вопросов The Wall Street Journal.

Gemini взломала три компании на испытаниях и остановилась сама

Летом о выходах моделей за пределы тестовой среды отчитались OpenAI , Anthropic и Meta. Теперь в этом списке и Google. Компания признала, что одна из версий Gemini в мае получила доступ к системам трёх реальных организаций, но рассказала об этом только после вопросов журналистов. Отдельного отчёта ни Google, ни подрядчик испытаний пока не выпустили.

Тёзка вымышленной компании

Gemini проходила учебное задание на взлом в формате «захвата флага». Модели поручили достать данные из программы вымышленной компании внутри испытательного стенда. У вымышленной компании нашлась реальная тёзка, а стенд по ошибке оказался подключён к интернету.

Доступ к ней из РФ без VPN даёт Умка: 60 токенов на пробу выдают без привязки карты.

В одном прогоне модель перебирала пароли к защищённой системе реальной компании, пока не подобрала подходящий. В двух других прогонах она поискала название компании в сети, нашла в публичных репозиториях учётные данные ещё двух организаций и вошла с ними в их системы. Названия пострадавших компаний и сервисов Google не раскрывает.

Gemini заметила подмену и остановилась

Во всех трёх случаях Gemini прекратила действия, когда поняла, что перед ней реальные компании. Google держится за эту деталь и не считает эпизод проявлением рассогласованности модели, то есть расхождения между её поведением и намерениями разработчиков.

«В ходе стандартной оценки модель нашла в интернете общедоступную информацию и подобрала учётные данные для входа на сайты, которые считала частью теста. Во всех трёх случаях модель остановилась»,

– заявила вице-президент Google по инженерной безопасности Хизер Адкинс.

На фоне соседей по списку разница заметная. Claude в инцидентах Anthropic продолжал действовать и после того, как вышел на реальные системы. Здесь нужно оговориться. Остановилась Gemini уже после входа, так что защиту трёх компаний модель всё равно преодолела. Какая именно версия Gemini участвовала в испытаниях, Google не уточняет, сообщая лишь, что речь не о самой свежей модели.

Семь недель без огласки

О находке Google узнала в конце июля от подрядчика испытаний. Тогда же подрядчик предупредил и другие лаборатории. Три компании Google уведомила, ущерба, по её данным, нет. Публично компания молчала до обращения The Wall Street Journal и подтвердила эпизод только 18 сентября.

Anthropic и OpenAI о своих инцидентах рассказывали сами, отчётами с датами и разбором прогонов. У Google вместо отчёта есть заявления для прессы. Решение не раскрывать эпизод компания объясняет отсутствием ущерба, и формально это логично. Но единого правила, когда лаборатория обязана рассказать о выходе модели в реальную сеть, в отрасли нет, и каждая решает сама.

Irregular и четыре лаборатории

Испытания проводила израильская компания Irregular, которая проверяет опасные способности моделей для Google, OpenAI, Anthropic и Meta. Интернета на стенде быть не должно было, доступ открылся по ошибке в настройках. Представитель Irregular подтвердил, что случай с Gemini связан с теми же проблемами, что и инциденты у других лабораторий, и что все известные уязвимости на стороне подрядчика закрыты несколько недель назад.

Axios со ссылкой на знакомый с ситуацией источник добавляет деталь важнее самой ошибки. Лаборатории и Irregular не до конца договорились о процедурах испытаний и мерах защиты, а сами оценки обычно идут с доступом в интернет. Google сообщает, что вместе с Irregular скорректировала порядок тестирования. Четыре крупнейшие лаборатории проверяют самые рискованные способности моделей у одного подрядчика, и одна ошибка конфигурации отозвалась у всех четырёх.

Слабый пароль как точка входа

В истории с Gemini не было экзотических уязвимостей. Модель вошла туда, где пароль угадывался, а ключи лежали в открытых репозиториях. Владельцам сайтов и сервисов стоит проверить публичные репозитории своей команды на забытые пароли и токены и перевыпустить всё, что когда-либо туда попадало. Совпадение названия с вымышленной целью тоже сыграло роль, а агенту, который ищет цель по имени, неважно, чья это компания на самом деле.

Раскрытие по запросу журналистов

У Google есть довод, которого не нашлось у Anthropic, — её модель сама остановилась на реальной цели. Сильная сторона истории на этом заканчивается. О выходе Gemini в реальную сеть стало известно от журналистов, спустя семь недель после того, как Google о нём узнала, и без отчёта. Следующий такой эпизод, а при общем подрядчике и общих настройках он вероятен, покажет, стала ли публикация отчётов нормой для Google или осталась добровольным жестом отдельных компаний.

Meta Platforms Inc. (владелец социальных сетей Facebook и Instagram) признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.



Источник

Где попробовать
Claude, GPT, Gemini и ещё 300 моделей — в одном окне
Умка даёт доступ к нейросетям на русском и за рубли: без VPN и зарубежных карт. Текст, картинки, видео и музыка — в одном интерфейсе. На пробу 60 токенов, карта не нужна.
Открыть Умку бесплатно
Межтекстовые Отзывы
Посмотреть все комментарии
guest

Kimi управляет сайтами из боковой панели Chrome и запоминает действия

Kimi теперь открывает сайты, нажимает кнопки и заполняет формы по просьбе, написанной в чате. Moonshot AI переименовала своё...

Alibaba сообщила о падении прибыли на 75% из-за крупных инвестиций в ИИ-инфраструктуру

Китайский технологический гигант Alibaba в четверг сообщил о падении прибыли за последний квартал на 75% на фоне крупных...

Google запустила Pics — ИИ-редактор изображений на базе Nano Banana

Google начала постепенно открывать доступ к Google Pics — новому ИИ-редактору изображений для Google Workspace на базе модели...

Промты для фото и открыток ко Дню России, +нейросети для генерации

Ищете промты для открыток ко Дню России? Нейросети могут сделать семейное поздравление по фото, портрет в праздничном образе,...

Проверка текста нейросетью: частые ошибки новичков

Люди приходят к нейросети с текстом так же, как раньше несли его редактору: «вот, посмотри, всё ли нормально»....

OpenAI выпустила GPT-6 Sol и GPT-6 Luna — новые модели уже доступны в ChatGPT и Codex

OpenAI начала развёртывание GPT-6 Sol и GPT-6 Luna. Новые модели уже появляются в ChatGPT Work и Codex, а...

Grok научился расшифровывать речь вдвое точнее и за те же деньги

SpaceXAI выпустила Grok Voice Transcribe 2.0, модель для перевода речи в текст. По внутренним тестам компании она вдвое...

Krea AI представила Krea 2 – собственную модель для генерации изображений

Krea AI 12 мая 2026 года анонсировала Krea 2 — новую модель для генерации изображений. В ветке компания...

Google запускает Nano Banana – новая эра редактирования изображений

Google представила модель искусственного интеллекта Nano Banana - предварительную версию Gemini 2.5 Flash Image, которая уже доступна пользователям...

DeepSeek тестирует режим «Распознавание» изображений

В интерфейсе чат-бота DeepSeek появился новый режим «Распознавание» — рядом с режимами «Быстрый» и «Эксперт». В этом режиме...

В Gemini появились цифровые аватары для Nano Banana

Google добавила в Gemini персональные аватары. Теперь можно один раз записать лицо и голос, после чего создавать изображения...

Kling добавила нативную генерацию в 4K в версии Video 3.0

Kling запустила режим 4K Mode в линейке Video 3.0. Теперь видео можно генерировать сразу в 4K — без...

OpenAI уберёт GPT-5.5 из ChatGPT и Codex 14 октября

OpenAI предупредила о завершении поддержки GPT-5.5 в ChatGPT, ChatGPT Work и Codex. Модель уберут из этих продуктов 14...

Вышла Kling Video 3.0 — ИИ-модель для генерации видео из нескольких сцен

Kuaishou выпустила Kling Video 3.0 — новую версию своей модели для генерации видео. Ключевое изменение — теперь ролик...

Промты для новогодней ИИ-фотосессии, +подходящие нейросети

Как говорят, готовь сани зимой, а промты для новогодних ИИ-фотосессий — в ноябре. Картинки можно публиковать уже сейчас...

Suno вводит лимиты на скачивание — до 7 треков бесплатно

Suno объявила, что с 3 сентября введёт лимиты на скачивание созданной музыки. На бесплатном тарифе пользователи, зарегистрировавшиеся до...

Alibaba выпустила Qwen-Image 2.1 с генерацией прозрачных изображений

Команда Qwen выпустила Qwen-Image 2.1 — модель для генерации и редактирования изображений. Веса опубликованы 20 сентября 2026 года...

OpenAI выпустила ChatGPT Images 2.5 — генерация стала быстрее, а изображения можно точечно доработать

OpenAI выпустила ChatGPT Images 2.5 — обновлённую модель для генерации и редактирования изображений в ChatGPT. Компания заявляет, что...

Вышел Kling O1 — рассуждающая нейросеть для генерации и редактирования видео

Kling AI выпустила новую ИИ-модель Kling O1 (Omni One). Это рассуждающая нейросеть, которая генерирует видео по тексту и...

ElevenLabs представила Composer — редактор песен по секциям

ElevenLabs добавила Composer в сервис Eleven Music. Редактор позволяет начать песню с чистого листа, текстового запроса, собственных слов...