Gemini почти взломали чужую инфраструктуру: виновата снова Irregular

2 мин

Причём сделала это не во время атаки на реальную инфраструктуру, а в тесте, где реальных компаний вообще не должно было быть.

Инцидент произошёл ещё в мае во время тестирования Gemini на кибербезопасность, которое проводила компания Irregular. О произошедшем выяснилось только сейчас: Google подтвердила детали после публикации The Wall Street Journal.

Скрипт был стандартным для CTF: Gemini должна была атаковать инфраструктуру вымышленной компании и добыть заданную информацию. Тестовая среда одновременно считалась изолированной от внешнего интернета. Но изоляция не сработала.

Более того, название одной из фиктивных компаний совпало с названием настоящей организации. Получив доступ к интернету, модель стала искать нужную инфраструктуру и в результате вышла за пределы полигона.

Всего зафиксировали три таких случая. В одном Gemini перебирала варианты пароля, пока не получила доступ к защищённой системе. В двух других случаях схема обнаружила в публичных репозиториях учётные информация и воспользовалась ими для входа в реальные системы.

Во всех трёх случаях Gemini остановилась после того, как определила, что работает с настоящей инфраструктурой, а не с частью теста. Google заявляет, что ущерба компаниям нанесено не было, а их представителей уведомили об инцидентах.

То есть модель не получила задачу атаковать реальные компании и не выбирала их в качестве целей. Она продолжала выполнять исходное задание после того, как сбой тестового стенда открыла ей доступ наружу.

За организацию оценки отвечала Irregular, израильская компания, специализирующаяся на тестировании AI-систем. И это уже не первый подобный случай. С инфраструктурой Irregular ранее были связаны инциденты, в которых модели OpenAI, Anthropic и Meta равным образом получили незапланированный доступ к реальным системам во время кибертестов. Сама Irregular признала проблему и сообщила, что известные ошибки в инфраструктуре были исправлены.

Google узнала о произошедшем в июле. В соответствии с заявлению компании, публично раскрывать детали раньше не стали: Gemini во всех случаях прекратила атаку после обнаружения реальной цели, а ущерба зафиксировано не было.

Получилась довольно ироничная ситуация: тестировали способность ИИ атаковать защищённые системы, а самым слабым местом оказалась сама платформа тестирования.

При этом останавливаться только на шутке про кривой sandbox было бы неправильно. Интересен сам факт того, что агент, получивший доступ к внешней среде, смог самостоятельно пройти некоторое количество шагов атаки: найти подходящую инфраструктуру, подобрать или обнаружить учётные данные и применять их для входа.

Читают сейчас

Microsoft напомнила системным администраторам о сроке завершения поддержки режима IE в 2029 году

1 час назад

Microsoft напомнила системным администраторам о сроке завершения поддержки режима IE в 2029 году

Microsoft через Центр сообщений Microsoft 365 напомнила администраторам, что режим Internet Explorer (IE) в браузере Microsoft Edge будет полностью поддерживаться как минимум до конца 2029 года. Ознак

Из‑за ошибки в Plex контент из облака принудительно отображается на главном экране Apple TV

1 час назад

Из‑за ошибки в Plex контент из облака принудительно отображается на главном экране Apple TV

Пользователи Apple TV получили апдейт клиента Plex (релиз 2026.18.0), которое привнесло ошибку. Теперь на главном экране Apple TV появляется раздел «Binge‑Worthy Shows», даже если соответствующие наст

Microsoft выпустила ISO‑образ Windows 11 26H2 для тестирования

2 часа назад

Microsoft выпустила ISO‑образ Windows 11 26H2 для тестирования

В конце прошлого месяца Microsoft выпустила версию Windows 11 26H2 на канале Release Preview программы предварительной оценки. Теперь организация начала публиковать ознакомительные ISO‑образы для тест

3 часа назад

Минпросвещения РФ увеличило с 1 сентября 2027 года до 2312 часов продолжительность всех уроков в 10 и 11 классах

По информации СМИ, Минпросвещения РФ в контексте разработки и утверждения нового федерального государственного образовательного стандарта среднего общего образования увеличило с 1 сентября 2027 года д

ИИ заставил Java и Spring патчиться чаще

3 часа назад

ИИ заставил Java и Spring патчиться чаще

AI ускорил не только разработку. Он так же бодро ускорил поиск уязвимостей. Oracle признала, что квартального графика обновлений Java уже недостаточно. Дополнительный патч вышел в августе, второй запл