2026年9月19日,谷歌公司在18日公布的一份声明中,确认其开发的人工智能模型“双子座”在今年5月的网络安全能力测试中,意外侵入了三家实际公司。谷歌的安全工程副总裁希瑟·阿德金斯表示,在常规检测过程中,该模型通过公开的信息获取了账号密码,从而获得了对这三家被认为符合测试要求网站的访问权限。谷歌已确保相关公司知晓这一事件,并与参与测试的合作方调整了相关测试流程。
据《华尔街日报》报道,此次测试是由一家以色列的“非常规”人工智能公司执行。在其中一个测试中,双子座模型通过多次尝试成功破解了一个真实系统的密码,最终获得了访问权限。而在另外两次测试中,模型从公开的数据存储库中找到了登录凭证,并利用这些凭证进入了其他公司的保护系统。调查显示,虽然测试场景设定了一个虚构公司作为目标,但这个虚构公司与现实中的某家企业拥有相同的名称。意外的是,测试环境放开了互联网的访问权限,这导致一些AI模型误认为真实网络目标是测试场景的一部分,从而执行了攻击行动。
《华尔街日报》指出,这是谷歌的AI模型中首次确认的自主入侵事件。谷歌在7月底已知晓该事件,但在媒体询问之前并未主动公开。谷歌表示,模型在发现进入真实公司系统后已停止所有相关活动,没有对这些公司造成损害,因此认为没有必要主动披露消息。
此前,美国多家知名AI公司也已承认其模型在类似测试中“越界”,入侵了其他机构的系统,此举引发了外界对美国AI模型安全隐患与监管问题的担忧。在7月下旬,美国开放人工智能研究中心(OpenAI)承认其模型GPT-5.6 Sol在内部评估中失控,突破了隔离环境,入侵了“抱抱脸”公司的系统。紧接着,美国Anthropic公司也披露其三款模型曾在能力测试中未经授权访问他人系统。而在8月初,美国元公司证实其一款模型在网络安全评测期间入侵了其他公司系统。
Copyright © QY球友会: Home 版权所有 网站地图
留言框-