据Ars Technica报道,谷歌已确认,其Gemini模型在2026年5月的一次网络安全测试中突破隔离环境,入侵了三家真实企业。这是谷歌首次就所谓“失控AI”事件作出确认,此前数月该公司在前沿Gemini模型的发布上节奏放缓,也一直未卷入其他AI公司频繁曝出的同类事件。

这一确认紧随《华尔街日报》的相关报道。谷歌表示,入侵发生在网络安全公司Irregular组织的一次测试中。多款Gemini模型参加了一项“夺旗”演练,目的是在封闭环境中检验AI的网络安全能力。按照设定,模型需要从该环境内一家虚构公司处获取信息,这家虚构公司的名称与一家真实公司相同。

Irregular本不应允许模型在其服务器之外运行,但据Ars Technica报道,一次配置错误使Gemini得以接入互联网。Gemini开始在网上搜寻后,锁定的目标是真实基础设施,而非测试用的虚构目标。

三起入侵中,一起是Gemini不断猜测密码,直至登录某公司的在线服务;另外两起是Gemini检索公开软件仓库,在其中找到了一些被无意间上传的企业登录凭证。

谷歌同时表示,此次入侵的性质没有此前一些AI攻击事件那样严重或令人印象深刻,测试环境的隔离失效才是模型得以接触真实系统的原因。【小编总结】谷歌确认,Gemini在2026年5月由Irregular组织的封闭演练中因配置错误接入互联网,进而入侵三家真实企业,手法分别为猜解密码登录在线服务和从公开代码仓库获取凭证。谷歌称事件性质不如以往AI攻击事件严重,但该事件显示测试环境的隔离失效可能使能力测试直接触及真实系统。