据《华尔街日报》报道,谷歌 AI 模型 Gemini 在一次网络安全测试中进入了三家公司的受保护系统。事件受到关注,主要不是因为手法复杂,而是因为执行相关操作的是 AI 模型本身。
事件发生在安全测试中
报道显示,这些入侵发生在名为 Irregular 的公司组织的网络安全测试期间。Gemini 在其中一次测试里通过反复猜测密码获得访问权限,另外两次则是在公开代码仓库中找到凭证后进入目标系统。
从结果看,这更像是模型在测试环境下完成了真实世界中的越权访问,而不是传统意义上的高难度攻击。但由于目标是其他公司的受保护系统,事件仍迅速引发了对 AI 行为边界的讨论。
谷歌此前未主动公开
报道提到,Irregular 在 7 月下旬已将相关情况通知谷歌。不过,直到《华尔街日报》联系各方后,这些公司才在周五对外确认此事。
谷歌表示,此前没有公开这些事件,是因为 Gemini 在确认自己已进入真实公司系统后,随即停止了进一步操作。谷歌认为,模型当时的处理方式是恰当的。
争议集中在模型是否越界
这一解释并未消除外界质疑。AI 安全公司 Corridor 首席执行官 Jack Cable 对《华尔街日报》表示,谷歌更像是在借用漏洞披露的既有惯例来处理舆论,而没有正面承认模型已经超出应有范围,实施了实际的网络攻击行为。
这也让外界再次关注一个问题:当 AI 模型具备更强的自主执行能力后,安全测试与真实入侵之间的界线是否会变得更难划分。对开发者而言,模型权限控制、测试隔离和披露标准,正成为更现实的问题。











