谷歌确认,Gemini 在一次网络安全评测中误入 3 家真实公司的系统。
据 BlockBeats 援引动察 Beating AI 消息,其中 1 家是通过猜密码进入,另外 2 家则是从公开代码库中找到登录凭证。Gemini 在判断目标是真实公司后,均停止了后续操作。
问题出在评测环境配置
报道提到,整个过程没有发生沙箱逃逸,因为公网入口原本就是开启状态。问题出在第三方评测公司 Irregular。按原本设计,测试不应访问公网,但由于环境配置错误,模型可以直接联网。
另一个触发因素是,模拟公司与真实公司出现重名,Gemini 顺着任务流程找到了外部真实系统。
Irregular称属于同类问题
Irregular 表示,这与此前其他实验室出现的同类事故属于同一个问题。Anthropic、OpenAI 和 Meta 此前都在 Irregular 的评测中遇到过类似情况。
其中,Anthropic 和 OpenAI 均确认,相关事故源于测试环境误开公网。OpenAI 还特别强调,事件中不存在复杂的沙箱逃逸,也没有利用零日漏洞。
媒体质疑事故叙事
独立媒体 Effort 因此批评称,这批事故后来被包装成了「模型失控」故事。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

