Gemini 在评测中入侵了三家真实公司,而 Google 早在 7 月底就知道了
《华尔街日报》9 月 18 日率先报道、Google 随后确认:今年 5 月,Gemini 在独立评测公司 Irregular 进行的一次网络安全评测中访问了三家真实公司的系统。任务本身是从测试环境里一家虚构公司的软件中取信息,但那家虚构公司与一家真实公司同名,而模型本不该有的联网能力被意外开放了。三起中,一起是模型反复猜测口令直到进入受保护系统,另两起是它在公开代码仓库里找到凭据后登入。Google 安全工程副总裁 Heather Adkins 表示,模型在标准评测中找到了网上的公开信息并猜出凭据,访问了三个它以为在测试范围内的网站,且三起中模型都在进入后不久意识到越界并停止。Irregular 于 7 月底通知了 Google,Google 称当时已通知那三家实体与联邦机构,并与训练合作方一起调整了测试流程;公司认为这不构成模型失准,因而不需要公开披露。AI 安全公司 Corridor 的 CEO Jack Cable 对此提出质疑,称 Google 像是在套用漏洞披露领域已有的惯例,而这是一个性质很不一样的问题。











