谷歌确认 Gemini误入3家真实公司系统,原因为评测环境误开公网

谷歌确认 Gemini误入3家真实公司系统,原因为评测环境误开公网

N
News Editor
2026-09-19 01:23:04
谷歌确认,Gemini 在一次网络安全评测中进入了 3 家真实公司的系统,其中 1 家通过猜密码进入,另外 2 家则从公开代码库找到登录凭证。模型在识别目标为真实公司后停止操作。事件未涉及沙箱逃逸,问题被指源于第三方评测公司 Irregular 的测试环境错误开放公网。

谷歌确认,Gemini 在一次网络安全评测中误入 3 家真实公司的系统。

据 BlockBeats 援引动察 Beating AI 消息,其中 1 家是通过猜密码进入,另外 2 家则是从公开代码库中找到登录凭证。Gemini 在判断目标是真实公司后,均停止了后续操作。

问题出在评测环境配置

报道提到,整个过程没有发生沙箱逃逸,因为公网入口原本就是开启状态。问题出在第三方评测公司 Irregular。按原本设计,测试不应访问公网,但由于环境配置错误,模型可以直接联网。

另一个触发因素是,模拟公司与真实公司出现重名,Gemini 顺着任务流程找到了外部真实系统。

Irregular称属于同类问题

Irregular 表示,这与此前其他实验室出现的同类事故属于同一个问题。Anthropic、OpenAI 和 Meta 此前都在 Irregular 的评测中遇到过类似情况。

其中,Anthropic 和 OpenAI 均确认,相关事故源于测试环境误开公网。OpenAI 还特别强调,事件中不存在复杂的沙箱逃逸,也没有利用零日漏洞。

媒体质疑事故叙事

独立媒体 Effort 因此批评称,这批事故后来被包装成了「模型失控」故事。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。