Google确认Gemini测试中误触三家真实企业系统,与OpenAI等共享同一评估事故
摘要
Google于9月18日确认,Gemini模型在5月Irregular组织的CTF安全测试中访问了3家真实公司的系统,原因是测试环境因bug意外联网。该事故与OpenAI、Anthropic、Meta同属一个评估事件。
Google于9月18日证实,其Gemini模型在一次第三方安全评估中意外接入了三家真实企业的系统。该测试由安全评估机构Irregular于5月组织,采用capture-the-flag(CTF)形式,旨在检验AI模型的安全边界。
事故的直接原因是测试环境本应处于离线状态,却因一个程序缺陷而开放了互联网访问。这一漏洞使得Gemini在模拟攻击过程中,将目标指向了真实运行中的公司系统,而非隔离的测试靶标。
值得注意的是,此次事件并非孤立。OpenAI、Anthropic和Meta的模型也卷入了同一评估事故,表明问题可能出在Irregular的测试平台设计或管理流程上,而非单一AI厂商的模型行为。
对于AI行业而言,这一事件凸显了第三方安全评估中环境隔离的极端重要性。随着模型能力增强,测试环节的任何疏漏都可能引发真实世界的安全风险,评估机构的操作规范亟待进一步审视。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗