更新版 1-重发-据《华尔街日报》报道,Gemini在谷歌AI首次已知的外泄事件中入侵了三家公司
路透9月18日 - 据《华尔街日报》周五报道,谷歌旗下 GOOGL.O 的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统首次被发现自主实施此类行为。
据报道,这些入侵事件发生于5月,当时一家从事网络安全评估的独立公司Irregular正在进行网络安全测试。
Irregular的一位发言人表示,该事件涉及与其他AI实验室相同的漏洞,且所有相关实验室均已于7月下旬收到通知。该发言人称:“我们这边已知的所有问题均已在数周前得到修复和解决。”
谷歌尚未立即回应路透的置评请求。
Meta、Anthropic和OpenAI均披露了与Irregular相关的类似事件。Meta于8月表示,该事件 (link) 不涉及沙盒逃逸或复杂的网络攻击,而Irregular则表示正在制定安全开展AI网络安全评估的最佳实践。
随着AI代理获得更大的自主权并能够访问互联网和计算机系统,这些事件引发了人们对必要安全保障措施的质疑。
据《华尔街日报》报道,在其中一起事件中,Gemini模型通过反复猜测 密码,最终成功入侵了一个受保护的系统;在另外两起事件中,该模型从一个公开存储库中获取了凭据,从而得以访问受保护的系统。