一次网络安全测试,因为一个操作失误,变成了真实的入侵事件。据相关消息显示,一家第三方测试公司在测试过程中,意外让谷歌的Gemini以及其他人工智能模型获得了互联网访问权限。
获得联网能力之后,这些模型在测试中攻破了三家公司的系统。谷歌方面确认了这一情况。
打开网易新闻 查看精彩图片
问题出在测试环境与真实网络之间的隔离被打破。第三方测试公司原本应该在封闭环境中评估模型的安全表现,但联网权限的意外开放,让模型得以接触并进入外部系统。
这起事件涉及的不只是Gemini一个模型。相关消息显示,同时获得互联网访问权限的还有其他人工智能模型,说明问题可能出在测试流程的权限管理环节,而非某一个模型的独立缺陷。
三家被攻破的公司目前没有更多信息披露。谷歌将事件归因于第三方测试公司的操作失误,而非模型本身被外部攻击者利用。
热门跟贴