• Виктор
  • Блог
  • 2 мин. чтения

Gemini взломала три компании на испытаниях и остановилась сама


Gemini во время майских кибериспытаний вошла в системы трёх реальных компаний. В одном случае модель подобрала пароль, в двух других воспользовалась учётными данными из открытых источников. Google подтвердила эпизод 18 сентября, после вопросов The Wall Street Journal.

Gemini взломала три компании на испытаниях и остановилась сама

Летом о выходах моделей за пределы тестовой среды отчитались OpenAI , Anthropic и Meta. Теперь в этом списке и Google. Компания признала, что одна из версий Gemini в мае получила доступ к системам трёх реальных организаций, но рассказала об этом только после вопросов журналистов. Отдельного отчёта ни Google, ни подрядчик испытаний пока не выпустили.

Тёзка вымышленной компании

Gemini проходила учебное задание на взлом в формате «захвата флага». Модели поручили достать данные из программы вымышленной компании внутри испытательного стенда. У вымышленной компании нашлась реальная тёзка, а стенд по ошибке оказался подключён к интернету.

Доступ к ней из РФ без VPN даёт Умка: 60 токенов на пробу выдают без привязки карты.

В одном прогоне модель перебирала пароли к защищённой системе реальной компании, пока не подобрала подходящий. В двух других прогонах она поискала название компании в сети, нашла в публичных репозиториях учётные данные ещё двух организаций и вошла с ними в их системы. Названия пострадавших компаний и сервисов Google не раскрывает.

Gemini заметила подмену и остановилась

Во всех трёх случаях Gemini прекратила действия, когда поняла, что перед ней реальные компании. Google держится за эту деталь и не считает эпизод проявлением рассогласованности модели, то есть расхождения между её поведением и намерениями разработчиков.

«В ходе стандартной оценки модель нашла в интернете общедоступную информацию и подобрала учётные данные для входа на сайты, которые считала частью теста. Во всех трёх случаях модель остановилась»,

– заявила вице-президент Google по инженерной безопасности Хизер Адкинс.

На фоне соседей по списку разница заметная. Claude в инцидентах Anthropic продолжал действовать и после того, как вышел на реальные системы. Здесь нужно оговориться. Остановилась Gemini уже после входа, так что защиту трёх компаний модель всё равно преодолела. Какая именно версия Gemini участвовала в испытаниях, Google не уточняет, сообщая лишь, что речь не о самой свежей модели.

Семь недель без огласки

О находке Google узнала в конце июля от подрядчика испытаний. Тогда же подрядчик предупредил и другие лаборатории. Три компании Google уведомила, ущерба, по её данным, нет. Публично компания молчала до обращения The Wall Street Journal и подтвердила эпизод только 18 сентября.

Anthropic и OpenAI о своих инцидентах рассказывали сами, отчётами с датами и разбором прогонов. У Google вместо отчёта есть заявления для прессы. Решение не раскрывать эпизод компания объясняет отсутствием ущерба, и формально это логично. Но единого правила, когда лаборатория обязана рассказать о выходе модели в реальную сеть, в отрасли нет, и каждая решает сама.

Irregular и четыре лаборатории

Испытания проводила израильская компания Irregular, которая проверяет опасные способности моделей для Google, OpenAI, Anthropic и Meta. Интернета на стенде быть не должно было, доступ открылся по ошибке в настройках. Представитель Irregular подтвердил, что случай с Gemini связан с теми же проблемами, что и инциденты у других лабораторий, и что все известные уязвимости на стороне подрядчика закрыты несколько недель назад.

Axios со ссылкой на знакомый с ситуацией источник добавляет деталь важнее самой ошибки. Лаборатории и Irregular не до конца договорились о процедурах испытаний и мерах защиты, а сами оценки обычно идут с доступом в интернет. Google сообщает, что вместе с Irregular скорректировала порядок тестирования. Четыре крупнейшие лаборатории проверяют самые рискованные способности моделей у одного подрядчика, и одна ошибка конфигурации отозвалась у всех четырёх.

Слабый пароль как точка входа

В истории с Gemini не было экзотических уязвимостей. Модель вошла туда, где пароль угадывался, а ключи лежали в открытых репозиториях. Владельцам сайтов и сервисов стоит проверить публичные репозитории своей команды на забытые пароли и токены и перевыпустить всё, что когда-либо туда попадало. Совпадение названия с вымышленной целью тоже сыграло роль, а агенту, который ищет цель по имени, неважно, чья это компания на самом деле.

Раскрытие по запросу журналистов

У Google есть довод, которого не нашлось у Anthropic, — её модель сама остановилась на реальной цели. Сильная сторона истории на этом заканчивается. О выходе Gemini в реальную сеть стало известно от журналистов, спустя семь недель после того, как Google о нём узнала, и без отчёта. Следующий такой эпизод, а при общем подрядчике и общих настройках он вероятен, покажет, стала ли публикация отчётов нормой для Google или осталась добровольным жестом отдельных компаний.

Meta Platforms Inc. (владелец социальных сетей Facebook и Instagram) признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.



Источник

Где попробовать
Claude, GPT, Gemini и ещё 300 моделей — в одном окне
Умка даёт доступ к нейросетям на русском и за рубли: без VPN и зарубежных карт. Текст, картинки, видео и музыка — в одном интерфейсе. На пробу 60 токенов, карта не нужна.
Открыть Умку бесплатно
Межтекстовые Отзывы
Посмотреть все комментарии
guest

Новое поколение DLSS 5 от NVIDIA: революционный ИИ-рендеринг выйдет 3 сентября

Компания NVIDIA официально анонсировала технологию DLSS 5, запуск которой запланирован на 3 сентября 2026 года. Первой игрой с...

Нейросеть Sora 2: как пользоваться, где взять инвайт, возможности, как скачать

OpenAI представила Sora 2 — новую версию своей видеомодели, которая автоматически генерирует короткие ролики со звуком и синхронной...

ImagineArt показала модель 2.0

ImagineArt представила модель ImagineArt 2.0 и делает ставку на то, что в генерации изображений пользователям важен уже не...

DeepSeek представила V4-Pro и V4-Flash — новые ИИ-модели для сложных и быстрых задач

DeepSeek представила предварительную версию линейки DeepSeek-V4. В неё вошли две MoE-модели: V4-Pro с 1,6 трлн параметров и V4-Flash...

Gemini взломала три компании на испытаниях и остановилась сама

Gemini во время майских кибериспытаний вошла в системы трёх реальных компаний. В одном случае модель подобрала пароль, в...

Alibaba выпустила Qwen-Image-3.0 без весов и бенчмарков, но с промптами на 4500 токенов

Alibaba выпустила Qwen-Image-3.0 - третье поколение генератора изображений с прицелом на практическую пользу: длинные детальные подписи, читаемый мелкий...

OpenAI представила обновлённый ChatGPT Images: до 4× быстрее и с новым творческим пространством

OpenAI выпустила обновлённую функцию ChatGPT Images - новый встроенный генератор изображений, который стал быстрее, точнее и удобнее для...

Новые фишки и функции iOS 27 для iPhone — 13 главных обновлений

Недавно Apple выпустила iOS 27 — обновление доступно для iPhone 11 и более новых моделей, а также iPhone...

NotebookLM научился делать минутные вертикальные видео из документов

Google добавила в NotebookLM новый формат - Short Video Overviews. Сервис автоматически собирает из загруженных документов короткое вертикальное...

DeepSeek API: как получить ключ, как пользоваться бесплатно, как оплатить из России

DeepSeek API – это облачный сервис, который позволяет подключать ИИ-модели к внешним проектам. С его помощью можно интегрировать...

ByteDance выпустила Seedream 4.0 — ИИ модель для генерации изображений, обгоняющую Nano Banana

ByteDance представила Seedream 4.0 — новую модель генерации и редактирования изображений, которая работает быстрее и стабильнее конкурентов. По...

Claude Code ушёл в облако: Anthropic открыла облачные сессии для всех и раздаёт до $250 на тест

24 сентября 2026 года Anthropic перевела облачные сессии Claude Code в общий доступ. Раньше функция работала в статусе...

Яндекс Люмен: что за подписка, сколько стоит, как подключить/отключить

«Яндекс Люмен» появился летом 2026 года. Сначала его запустили в Яндекс Музыке, затем добавили функции в Яндекс Книги....

Видео-мем «Возьми телефон, детка» (Toxi$): что это за тренд и как повторить его с помощью ИИ

Да-да, вы наверняка уже всё сами видели. Лысый парень в очках встаёт с дивана, машет руками под строчку...

OpenAI уберёт GPT-5.5 из ChatGPT и Codex 14 октября

OpenAI предупредила о завершении поддержки GPT-5.5 в ChatGPT, ChatGPT Work и Codex. Модель уберут из этих продуктов 14...

Claude Mythos 5. ИИ, который обычным пользователям не продадут

Существует целый класс программ, которые не рекламируют широко. Не потому, что они плохи, а ровно наоборот. Claude Mythos...

Вышла Kling Video 3.0 — ИИ-модель для генерации видео из нескольких сцен

Kuaishou выпустила Kling Video 3.0 — новую версию своей модели для генерации видео. Ключевое изменение — теперь ролик...

В Gemini появились цифровые аватары для Nano Banana

Google добавила в Gemini персональные аватары. Теперь можно один раз записать лицо и голос, после чего создавать изображения...

Grok Imagine получил референсы персонажей и голоса: xAI добавила генерацию видео в 1080p

xAI добавила в Grok Imagine референсы: до семи опорных изображений на генерацию закрепляют лицо персонажа, товар или локацию,...

DeepSeek выпустила V4.1 Flash — открытую ИИ-модель с контекстом до 1 млн токенов

DeepSeek выпустила DeepSeek V4.1 Flash и открыла веса модели на Hugging Face. Она принимает текст и изображения, отвечает...