НаукаНовина

Google: Gemini отримала доступ до систем трьох компаній під час тесту безпеки

Google повідомила про інцидент під час тесту Gemini: модель отримала доступ до систем трьох реальних компаній. Розбираємо, чому це важливо для безпеки ШІ-агентів.

Тестування безпеки штучного інтелекту

Коротко

  • Під час зовнішнього тесту безпеки Gemini отримала доступ до систем трьох реальних компаній.
  • Тест проводила компанія Irregular: у тестовому середовищі помилково було відкрито доступ до інтернету.
  • Google підтвердила інцидент 18 вересня, постраждалі компанії поінформовано.

Під час зовнішнього тесту безпеки модель Gemini отримала доступ до систем трьох реальних компаній. За словами Google, це не була атака на користувачів і не запланована перевірка цих організацій: помилка виникла через те, як було побудовано тестовий сценарій.

Як тест вийшов за межі пісочниці

Перевірку проводила компанія Irregular, яка оцінює, як передові моделі поводяться в завданнях, пов’язаних із пошуком уразливостей. Gemini мала взаємодіяти зі штучною ціллю, але через неправильно налаштований доступ змогла скористатися відкритими даними й потрапити в інфраструктуру трьох справжніх компаній.

Google повідомила, що постраждалі організації поінформовано, а сама модель зупинилася, коли зрозуміла, що потрапила в системи реальної компанії, а не тестової. Важливо не плутати цей випадок із самостійною кампанією зловмисників: ідеться про помилку під час контрольованого тестування. Але саме тому ця історія заслуговує на увагу — тести систем із доступом до інструментів стають так само важливими, як і перевірка самих моделей.

Чому це важливо для розвитку ШІ-агентів

Сучасні ШІ-агенти можуть шукати інформацію, працювати з браузером, запускати команди та звертатися до підключених сервісів. Їхня корисність зростає разом із кількістю інструментів, а отже, зростає й ціна помилки в налаштуваннях. У цьому випадку проблемою виявилася не лише здатність моделі міркувати, а й поєднання доступу до мережі, невдало названої тестової цілі та недостатніх обмежень середовища.

  • Пісочниця має бути технічно відокремлена від реальної мережі, а не вважатися умовно ізольованою.
  • Права доступу й ключі в тесті мають бути мінімальними та тимчасовими.
  • Системі потрібні журнали дій і можливість швидко зупинити виконання завдання.
  • Оцінювання безпеки має враховувати не лише модель, а й браузер, інструменти, плагіни та дані навколо неї.

Що це змінює для звичайних користувачів і бізнесу

Звичайній людині не треба відмовлятися від ШІ-помічників через один інцидент. Утім, не варто давати агентові більше прав, ніж потрібно для конкретного завдання. Наприклад, помічникові для розбору документів не потрібен постійний доступ до робочої пошти, хмари, месенджерів і браузера водночас.

Компаніям корисно ставитися до ШІ-інструментів як до нового працівника з обмеженою перепусткою: починати з окремого тестового облікового запису, не підключати критично важливі бази даних на першому етапі й регулярно переглядати надані дозволи. Особливо це стосується агентів, які можуть не лише відповідати на запитання, а й виконувати дії від імені користувача.

Головний висновок

Історія з Gemini показує, що безпечний ШІ — це не одне налаштування й не один фільтр. Модель, інструменти та середовище треба перевіряти разом. Що більше агент уміє робити сам, то важливіше заздалегідь обмежити, куди саме він може зайти й що здатен змінити.

Джерела й методика

Аналіз відкритих джерелПеревірено 21 вересня 2026

  1. CNBC cnbc.com
  2. Axios axios.com

Стаття була корисною?

Оцініть першим

Автор

Васильев

Усі статті автора

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *