Google Gemini тоже взломала: модель вышла из изолированной среды и атаковала реальные компании.
Google Gemini стала участницей киберинцидента, детали которого раскрыли только сейчас. Сами события произошли ещё в мае.
Во время тестов по типу capture-the-flag модель вышла из изолированной среды и попыталась атаковать сразу несколько реальных компаний. В одном случае Gemini методично подбирала пароли, пока не проникла в систему. В двух других случаях она нашла в публичных репозиториях чужие учётные данные и с их помощью получила доступ к контуру.
В Google утверждают, что во всех эпизодах модель сама прекращала действовать, как только понимала, что получила доступ к реальной, а не тестовой инфраструктуре.
К инциденту снова оказался причастен израильский стартап Irregular. Это тот же партнёр по тестированию, чья ошибка в конфигурациях ранее привела к инцидентам у Anthropic, Meta* и OpenAI.

