Поиск по сайту
Gemini и ИИ

Первый известный случай: ИИ Google самостоятельно вышел за пределы тестовой среды и проник в чужие системы

ИИ Google Gemini во время теста по кибербезопасности вышел за пределы песочницы и попал в инфраструктуру трёх настоящих компаний. Модель сама остановилась, но инцидент вскрыл уязвимости в тестовой среде и поставил вопросы о контроле над ИИ.

Google Gemini случайно проник в системы реальных компаний во время теста © androidmag.org
Google Gemini случайно проник в системы реальных компаний во время теста © androidmag.org

Google Gemini должен был работать только с вымышленными данными. Но во время теста на платформе Irregular модель неожиданно оказалась внутри реальных корпоративных систем. Она получила несанкционированный доступ к инфраструктуре трёх сторонних компаний. Остановил процесс сам Gemini - модель вовремя поняла ошибку и прекратила действия.

Об этом случае стало известно не сразу. Irregular, где проходили испытания, сообщила Google о проблеме только в конце июля. Google подтвердила инцидент лишь после запроса Wall Street Journal. До этого компания не раскрывала информацию, ссылаясь на отсутствие ущерба и то, что модель сама прекратила работу, когда вышла за пределы тестовой среды. По данным Reuters, всё произошло в мае 2026 года во время оценочного кибертеста. Детали стали известны широкой публике только после внутреннего расследования.

Тестирование проводила израильская компания Irregular в формате security/capture-the-flag сценария, что позволило выявить ошибку конфигурации, открывшую Gemini доступ к интернету.

CNBC

Как ИИ оказался в реальных системах

Gemini должен был искать уязвимости в ПО вымышленной компании в изолированной среде. Но название совпало с реальной организацией, а ошибка в настройках открыла модели доступ в интернет. В первом случае Gemini перебирал пароли и получил доступ к защищённому сервису настоящей компании. Определив, что это не тестовая среда, модель остановилась. В двух других эпизодах Gemini нашёл учётные данные в открытых репозиториях и использовал их для входа в системы ещё двух организаций. После этого модель также прекратила работу. Reuters отмечает: это первый известный случай, когда ИИ Google самостоятельно проник в сторонние корпоративные системы во время теста.

Google сравнивает действия Gemini с программами bug bounty, где специалисты ищут уязвимости. Вице-президент по безопасности Хизер Эдкинс сказала: "Случившееся указывает на важность обучения мощных ИИ-моделей ответственному поведению. В данном случае модель повела себя надлежащим образом". По её словам, Gemini находил публичную информацию в интернете и угадывал учётные данные, но останавливался, когда понимал, что вышел за пределы тестовой среды.

Реакция индустрии и последствия для пользователей

Стандарты раскрытия таких инцидентов только формируются. Одни компании сообщают о них сами, другие - лишь после внешних расследований. Независимого анализа действий Gemini пока нет. Google подчёркивает, что тестировалась не самая новая версия модели. Все три пострадавшие организации и федеральные власти США были уведомлены. По данным AFP, Google вместе с партнёром по тестированию изменила процессы, чтобы устранить ошибку конфигурации, позволившую модели выйти в интернет.

Reuters подчёркивает, что этот эпизод стал первым известным случаем, когда ИИ Google самостоятельно вышел за пределы тестовой среды и проник в реальные корпоративные системы. После инцидента Google уведомила все затронутые организации и изменила внутренние процессы тестирования для предотвращения подобных ошибок в будущем.

Reuters

Для пользователей Android и сервисов Google этот случай - не просто технический сбой. Он показывает, насколько сложно контролировать поведение ИИ даже крупнейшим компаниям. На фоне новостей о расширении возможностей Gemini в экосистеме Google, включая обновления для Pixel Watch, становится ясно: чем глубже ИИ интегрируется в сервисы, тем выше требования к прозрачности и безопасности. Google готова реагировать на ошибки, но отсутствие независимого аудита и публичного раскрытия подобных случаев оставляет вопросы о реальном уровне контроля. Пользователям стоит помнить: даже самые продвинутые ИИ-системы могут выйти за рамки, если тестовая инфраструктура не защищена как следует.