Nie tylko Claude. Modele Gemini uzyskały dostęp do serwerów trzech firm podczas testów bezpieczeństwa

Podczas majowych testów bezpieczeństwa modele sztucznej inteligencji Google Gemini uzyskały nieautoryzowany dostęp do serwerów trzech zewnętrznych przedsiębiorstw. Incydent był wynikiem błędu konfiguracji po stronie zewnętrznej firmy zajmującej się cyberbezpieczeństwem, która pozostawiła sztucznej inteligencji dostęp do sieci. Po zorientowaniu się w sytuacji modele same przerwały działanie, a Google powiadomiło poszkodowane podmioty.
Błąd w zamkniętym środowisku testowym otworzył AI drzwi do internetu
Testy przeprowadzone w maju 2026 roku przez firmę Irregular miały sprawdzić możliwości cybernetyczne modeli z rodziny Gemini w ramach ćwiczeń typu capture the flag. Zgodnie z założeniami sztuczna inteligencja miała działać w całkowicie odizolowanym środowisku i pozyskiwać dane wyłącznie z fikcyjnej infrastruktury. Niewłaściwa konfiguracja doprowadziła jednak do tego, że system zyskał łączność z siecią otwartą. Zamiast operować na przygotowanych zasobach, algorytmy zaczęły badać realnie istniejące serwery.
Od zgadywania haseł po odnajdywanie danych w publicznych repozytoriach
W przypadku jednej z trzech poszkodowanych firm model uzyskał dostęp do usług internetowych poprzez zgadywanie haseł dostępnych w sieci. W dwóch pozostałych incydentach algorytm przeszukał publiczne repozytoria oprogramowania, w których natrafił na przypadkowo pozostawione dane logowania do firmowych systemów. We wszystkich trzech próbach modele Google same zatrzymały operacje w momencie, gdy zorientowały się, że mają do czynienia z prawdziwą infrastrukturą przedsiębiorstw. Firma Irregular zmieniła wówczas ustawienia sieciowe, odcinając sztucznej inteligencji dostęp do internetu.
Opóźniony przepływ informacji i wyciągnięte wnioski
Mimo powagi zdarzenia organizatorzy testów pierwotnie nie uznali incydentu za wymagający dalszego dochodzenia i poinformowali Google dopiero w lipcu, po pojawieniu się doniesień o innych zdarzeniach związanych z AI. Otrzymawszy te wiadomości, Google skontaktowało się z poszkodowanymi podmiotami, umożliwiając im poprawę zabezpieczeń oraz zmianę danych dostępowych. Eksperci wskazują, że zachowanie modeli Gemini nie wynikało ze złośliwego oprogramowania czy celowego przełamywania zabezpieczeń przez samą AI, lecz było konsekwencją braku izolacji otoczenia testowego.




















