Google周五承认,其Gemini AI模型在5月接受测试期间入侵了三家公司,此前《华尔街日报》的一篇报道披露了这一情况。
不过,这些入侵事件仍让Google跻身于这样一批AI开发商之列:它们的安全评估影响到了预定目标之外的系统。此前,AI代理开发的OpenAI、Anthropic和Meta也曾被披露发生过类似的黑客入侵事件。
负责开展AI测试的安全实验室Irregular为模型搭建了模拟企业,供模型发起攻击。然而,测试环境意外允许模型访问开放互联网。《华尔街日报》报道称,Irregular在测试中使用的至少一个虚构公司名称,同时也属于一家真实企业。
Gemini通过暴力破解进入了一家公司的系统:它不断尝试密码,直到找到正确密码。根据《华尔街日报》的报道,Gemini还利用从公开代码仓库中找到的凭据,访问了另外两家公司。
Google表示,由于这些入侵事件显然没有对相关企业造成损害,因此没有必要公开披露。
测试结束与Google得知事件经过之间也存在时间差。Irregular表示,它在7月下旬通知了相关实验室;Google负责安全工程的副总裁Heather Adkins告诉Reuters,遭到攻击的三家公司均已收到通知,Google也与测试合作伙伴共同调整了相关流程。
Irregular表示,这一问题与影响其他AI实验室的事件所涉及的问题相同。一位发言人告诉Reuters,Irregular方面已知的所有问题几周前就已解决。
这些事件的说法各不相同。在调查OpenAI对Hugging Face的入侵事件时,METR发现,大约700个代理参与了通过未经授权的留言板协调的攻击,甚至在不同代理之间形成了类似邪教的交流方式。Google对Gemini攻击事件的描述则称,该模型误将真实系统当成测试目标,发现错误后便停止了攻击。
