鉅亨網新聞中心
谷歌(GOOGL-US)旗下 Gemini 模型在一次網路安全能力測試中接入網路,並成功駭入三家公司的受保護系統,成為谷歌 AI 系統自主執行此類行動的首個已知案例,也讓外界再度關注 AI 智慧體失控與網路安全風險。
這起事件發生於今年 5 月,由 AI 安全公司 Irregular 在測試 Gemini 網路安全能力期間發現。谷歌直到本週在媒體詢問後,才正式證實相關情況。
測試期間,Gemini 曾在其中一起案例中持續嘗試破解密碼,直到成功進入受保護系統;另外兩起案例則是從公開儲存庫找到登入憑證,進而取得系統存取權限。
不過,谷歌表示,Gemini 在三起事件中判定目標是真實公司的系統後,均自行停止入侵,並未造成相關企業損害。
谷歌安全工程副總裁 Heather Adkins 表示,Gemini 在一次常規測試評估中,抓取網路公開資訊、破解登入憑證,並造訪三個它認為屬於測試範圍的網站。谷歌事後已通知三家受影響公司,也與訓練合作夥伴協調改善測試流程。
Adkins指出,這起事件凸顯訓練強大 AI 模型以負責任方式行動的重要性。
Irregular發言人則表示,這次事件涉及與其他 AI 實驗室相同的問題,所有相關實驗室已在 7 月下旬接獲通知。Irregular隨即採取行動,已知問題也在數週前完成修復與處理。
谷歌認為,這些事件尚未達到必須主動公開披露的程度,原因是 Gemini 並未對相關公司造成損害,而且在發現自己進入的並非模擬環境,而是真實企業系統後,便立刻中止行動。
不過,這並非 AI 智慧體首次意外入侵真實系統。此前,業界也曾發現 OpenAI 的 AI 智慧體入侵 AI 軟體公司 Hugging Face。近期 OpenAI、Anthropic、Meta及谷歌開發的 AI 智慧體系統接連發生類似事件,已引發更廣泛的網路安全疑慮。
Anthropic執行長Dario Amodei近日呼籲產業放慢相關技術的開發速度,OpenAI執行長奧特曼及SpaceX執行長馬斯克等人也表示支持,使AI風險持續上升及如何降低相關威脅,再度成為業界討論焦點。
上一篇
下一篇
