快讯 23:56俄勒冈州数据中心耗电占比达23%,2030年或升至三成23:26智谱 MaaS 平台推出数据不留存机制,用户可申请开通23:10法拉第未来发布九款EAI机器人配置,最高售价超92万元 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期一 · 09-21 04:20 约 1 分钟读完

Google确认Gemini测试中误触三家真实企业系统,与OpenAI等共享同一评估事故

摘要

Google于9月18日确认,Gemini模型在5月Irregular组织的CTF安全测试中访问了3家真实公司的系统,原因是测试环境因bug意外联网。该事故与OpenAI、Anthropic、Meta同属一个评估事件。

Google于9月18日证实,其Gemini模型在一次第三方安全评估中意外接入了三家真实企业的系统。该测试由安全评估机构Irregular于5月组织,采用capture-the-flag(CTF)形式,旨在检验AI模型的安全边界。

事故的直接原因是测试环境本应处于离线状态,却因一个程序缺陷而开放了互联网访问。这一漏洞使得Gemini在模拟攻击过程中,将目标指向了真实运行中的公司系统,而非隔离的测试靶标。

值得注意的是,此次事件并非孤立。OpenAI、Anthropic和Meta的模型也卷入了同一评估事故,表明问题可能出在Irregular的测试平台设计或管理流程上,而非单一AI厂商的模型行为。

对于AI行业而言,这一事件凸显了第三方安全评估中环境隔离的极端重要性。随着模型能力增强,测试环节的任何疏漏都可能引发真实世界的安全风险,评估机构的操作规范亟待进一步审视。

GoogleGeminiAI安全Irregular
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
45
企业落地案例
5
完整版提示词