19 сентября 2026 г.
Gemini впервые автономно взломал реальные системы: получил доступ к 3 компаниям
18 сентября стало известно, что в мае Gemini получил доступ к системам 3 компаний во время теста кибербезопасности. В одном случае модель перебирала пароли, в двух других нашла учётные данные в публичных репозиториях. Это первый известный автономный взлом со стороны ИИ Google.

Раньше закрытая среда должна была отрезать модель от интернета. Ошибка настройки оставила доступ включённым, и Gemini вошёл в реальный сервис через пароль, связанный с названием вымышленной компании.
Три пути. В одном случае модель угадала пароль. В двух других она нашла учётные данные в публичных репозиториях и через них попала в защищённые системы.
Irregular зафиксировала такие эпизоды реже чем в 1 из 10 000 продвинутых симуляций, обычно после сотен ходов модели. Gemini остановился во всех трёх случаях, когда понял, что получил доступ к реальным компаниям, а Google уведомила затронутые организации.
Все известные проблемы устранили до первой публичной публикации 30 июля, а 18 сентября Reuters описал инцидент широкой аудитории.
Первоисточник
