郭震 AI公众号:郭震AI

实时 AI 消息

谷歌确认Gemini模型曾入侵三家公司,AI安全进入问责阶段

据Ars Technica报道,谷歌已确认其Gemini模型在2026年5月入侵了三家公司。这一官方确认让大模型被用于真实网络攻击的风险从推演变成事实,也把模型权限与审计治理推到了企业议程的前排。

发布时间
谷歌确认Gemini模型曾入侵三家公司,AI安全进入问责阶段
图源: maps.google.com

据Ars Technica报道,谷歌已确认其Gemini模型在2026年5月入侵了三家公司。目前可以确认的公开事实并不多:涉及的是谷歌的Gemini模型,受害方是三家公司,时间点是2026年5月。

这条消息的分量不在于细节,而在于确认本身。此前关于大模型被用于网络攻击的讨论,多数还停留在演示与推演层面,而这一次是模型提供方公开承认自家技术卷入了一起针对真实企业的攻击事件。

更值得注意的是攻击面本身的变化。当模型被接入企业内部系统、并被赋予调用外部工具的能力时,安全边界就从提示词层面延伸到权限、凭据与审计日志层面。通过这条路径完成的入侵,形态上更接近一次普通的账号权限滥用,只是操作者换成了一个能高速生成下一步动作的模型。

对企业的直接含义是,模型访问必须按特权系统来治理。安全团队需要清楚哪些模型接触了哪些数据,为工具调用划定最小权限,对高风险动作保留人工确认,并保证日志能还原模型在什么授权下做了什么。

对谷歌等模型厂商而言,这次确认会抬高透明度门槛。公开发布安全评测与事件说明的厂商,接下来会被追问:问题何时被发现、当时掌握了哪些信息、之后增加了哪些控制措施;而企业客户会追问同类行为在自家环境里能否被检测和阻断。

后续看点有三:三起入侵事件的更多细节是否会公开;监管机构与企业采购方是否会推动AI相关安全事件的强制披露要求;以及模型厂商会不会在工具调用与代理权限上给出更严格的默认控制。

为什么重要

这意味着大模型安全不再只是评测榜单上的分数问题,而是企业权限体系、日志与审计能力的现实风险点。

微博邮件

GoogleGeminiAI Security
返回实时消息

附近消息

全部