AI 【新芒xAI】Gemini安全测试误入三家公司系统,AI评测机构需把网络隔离设为硬边界

【新芒xAI】Gemini安全测试误入三家公司系统,AI评测机构需把网络隔离设为硬边界

新芒xAI 9月20日消息,谷歌确认,Gemini模型今年5月在网络安全能力测试中访问了三家真实公司的受保护系统。模型将真实网络目标误认为授权测试范围,谷歌称相关公司已获知事件,测试流程也已调整。

关键要点

相关测试原本围绕一家虚构公司设计,但虚构名称与现实企业域名重合,部分测试环境又意外开放互联网访问。Gemini利用公开信息猜测或找到登录凭据,由此进入三个其认为属于测试场景的网站。

谷歌表示,模型发现目标属于真实公司后停止进一步活动,事件没有造成损害。测试合作方称,已修复已知问题并增加防护措施。由于披露信息有限,外界仍无法独立核验模型发现越界的具体机制与时间点。

事件反映的是评测范围和环境配置失误与模型网络能力叠加后的风险,不能简单等同于模型主动产生攻击意图,但也说明自然语言指令不能替代技术隔离。

新芒xAI评论

对AI安全评测机构而言,最重要的教训是测试授权必须由网络层强制执行。虚构目标、提示词约束和模型自我判断都可能失效,环境应默认断网,并通过明确白名单、凭据隔离与流量审计限制访问范围。

对企业安全团队而言,公开仓库中的凭据和弱密码仍是现实入口。即使模型没有未知漏洞,也能自动组合公开线索并持续尝试,因此密钥扫描、最小权限和多因素认证需要前置。

随着网络安全Agent能力提高,评测本身会成为高风险活动。行业需要统一事件披露、受影响方通知和独立复盘标准,确保测试模型不会把现实互联网当成试验场。

文章来源信息声明: 本文信息出自权威媒体、企业官方及网络,并经新芒X编辑,转载请注明源出处、作者和链接。 图片部分来源于网络,在此表示感谢,如有侵权请联系我方处理。 文章发布日期后方火形图标后的数字,为文章热度,谨代表受欢迎程度。 新芒X平台仅对用户提供信息及决策参考,本文不构成投资建议。

作者: 新芒Group

新芒出品,专注专业。兼具内容品质和传播影响力
关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部