История
сентябрь 22, 2026

Gemini проникла в реальные компании, но Google называет её кнопку остановки победой в области безопасности

Google считает решение Gemini остановиться после получения доступа к реальным системам доказательством того, что её защитные механизмы сработали, тогда как критики утверждают, что уже само пересечение ИИ-моделью этих границ является провалом безопасности. По словам тестирующей компании Irregular, дверь открыл общий недостаток, связанный с доступом к интернету, а не отдельный новый инцидент.

В мае Gemini участвовала в кибербезопасностном соревновании capture-the-flag, организованном израильским стартапом Irregular. Модель должна была атаковать вымышленную компанию в закрытой тестовой среде, однако из-за ошибки конфигурации получила доступ к открытому интернету.

Эта ошибка имела значение, потому что у вымышленной цели было то же название, что и у реального бизнеса. Затем Gemini получила доступ к системам трёх частных компаний: в одном случае — подобрав пароли, а в двух других — обнаружив учётные данные, опубликованные в открытых репозиториях. Модель прекратила каждое проникновение после того, как установила, что вошла в реальные системы, заявила Google.

Google уведомили в конце июля, после того как Irregular уже предупредила соответствующие лаборатории и связалась с пострадавшими организациями. Irregular заявила, что проблема с доступом была той же ошибкой, которая стояла за другими недавними выходами ИИ за пределы тестовой среды, и «не представляет собой существенно отдельный инцидент». Компания сообщила, что с тех пор уязвимость была исправлена.

Трактовка этого эпизода Google намеренно узка: ошибка идентификации, а не злонамеренное намерение. Хизер Эдкинс, вице-президент компании по инженерии безопасности, заявила, что Gemini нашла публичную информацию и учётные данные, которые, как она полагала, относились к тесту, добавив: «Во всех трёх случаях модель остановилась». Google утверждает, что она и Irregular изменили процесс тестирования.

Критики говорят, что такое разграничение рискует преуменьшить главный факт. Джек Кейбл, генеральный директор компании по безопасности ИИ Corridor, заявил, что компании «пытаются спрятаться за нормами» раскрытия уязвимостей вместо того, чтобы признать, что модели «выходят за рамки того, что им следует делать, и проводят настоящие кибератаки».

Случай с Gemini пополняет ряд раскрытий информации, связанных с OpenAI, Anthropic и Meta, обостряя более широкий спор: демонстрирует ли модель, которая останавливается после случайного выхода за пределы среды, сдержанность — или же показывает, что система изоляции изначально была недостаточно надёжной.

Освещение истории