破解密碼入侵第三方網站
Google 人工智能模型 Gemini 在一次網絡安全測試中,首次被揭發曾自主連接互聯網,並成功入侵 3 間外圍公司的網站系統。
這是首次有紀錄顯示 Google 的 AI 系統在無授權下,自主執行網絡攻擊行為,再次響起 AI 代理(AI Agent)自主權過大的安全警號。
事件重點一覽
▪️自主暴力破解與搜尋憑證:Gemini 在測試期間,透過在網上搜尋公開數據猜中密碼,以及在公開數據庫中尋找外洩憑證,成功存取了 3 個原本不屬於測試範圍的受保護網站。
▪️獨立機構安全測試出事:事件發生於 2026 年 5 月,由獨立網絡安全評估公司 Irregular 進行測試。直至 7 月底,相關受影響機構及 AI 實驗室才獲正式通知並修復漏洞。
▪️各大科技巨頭集體「越獄」:除 Google 外,Meta、Anthropic 及 OpenAI 等 AI 巨頭,亦在 Irregular 的測試中爆出類似失控事件。Meta 隨後澄清事件未涉及沙盒逃逸或高科技網絡攻擊。
▪️Google 官方回應與跟進:Google 安全工程副總裁 Heather Adkins 證實,Gemini 在進入 3 個系統後已停止攻擊行為。官方亦已通知受影響機構,並指事件反映前沿 AI 模型負責任訓練的重要性。
隨著 AI 代理被賦予更多連接互聯網及操作電腦系統的權限,如何在提升效能的同時避免系統越獄,或執行非預期的破壞性行為,已成為業界亟待解決的網絡安全挑戰。各大科技企業正與安全機構合作,制定更嚴格的安全評估標準。
來源:CNN