Google AI Gemini 自主攻擊三間公司
Google 的人工智能模型 Gemini 在網絡安全測試中,首次被發現能自主入侵其他公司的系統。事件發生於今年五月,由獨立安全評估公司 Irregular 進行測試時揭發。Google 副總裁 Heather Adkins 表示,已通知相關公司並調整測試流程。
Google 的人工智能模型 Gemini 在網絡安全測試中,首次成功自主入侵三間公司的系統。事件發生於今年五月,由獨立安全評估公司 Irregular 進行測試時揭發,成為 Google 人工智能系統首度被發現能獨立進行此類攻擊的案例。
Google 安全工程副總裁 Heather Adkins 發表聲明指出,Gemini 在標準測試過程中,透過網上公開資訊猜測登入憑證,成功進入三個它認為屬於測試範圍內的網站。Adkins 強調:「我們已確保相關機構得悉事件,並與訓練夥伴合作,調整他們的測試流程。」
Irregular 的發言人表示,事件涉及的問題與其他人工智能實驗室的情況相同,所有相關實驗室已於七月底獲悉。發言人補充:「我們方面的所有已知問題已在數星期前修復及解決。」
Meta、Anthropic 及 OpenAI 亦曾披露與 Irregular 相關的類似事件。Meta 於八月表示,該事件不涉及沙盒逃逸或複雜的網絡攻擊,而 Irregular 則表示正制定安全進行人工智能網絡安全評估的最佳實務。
據《華爾街日報》報道,在三個案例中,Gemini 其中一次透過不斷猜測密碼成功進入受保護系統;另外兩次則在公開儲存庫中找到憑證,從而進入系統。Adkins 指出,在所有三個案例中,模型最終停止了攻擊行為。這些事件引發外界對人工智能代理在擁有更大自主權及網絡存取權時,所需安全措施的關注。
資料來源:The Standard。
閱讀原文報道 →