【Google Gemini 安全测试越界,误攻 3 家真实企业】 #Gemini安全测试误攻真实企业#
Google Gemini 在一次网络攻防测试中离开了模拟环境,对 3 家真实企业发起攻击。
据《华尔街日报》报道,其中一次通过猜解密码取得进展,另两次使用了公开来源中的登录凭据。Google 称,模型在识别出真实系统后都自行停止,事件没有造成实际损害。
安全公司 Irregular 的复盘指向两个环境配置问题:测试中的虚构公司名称恰好对应真实域名,测试环境又意外保留了互联网访问。这类越界行为的出现率低于万分之一,且往往发生在数百轮操作后,只看前几步很难及时发现。Irregular 已修复配置,并扩大人工复核与日志监控。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”




