谷歌 Gemini 获得了对其他三家公司受保护系统的访问权限,据《华尔街日报》报道,这些公司是第一批自主人工智能模型黑客。
与 Hugging Face 的 OpenAI 黑客攻击一样,Gemini 黑客攻击并不是因为其复杂性而引人注目,而是因为它是由人工智能模型执行的。这些违规行为是在一家名为 Irregular 的公司进行网络安全审计期间发生的。在一种情况下,Gemini 只能猜测密码,直到获得访问权限;在另外两个中,它在公共存储库中找到了凭据。
据报道,Irregular 在 7 月下旬向谷歌发出了有关黑客攻击的警报,但直到周五《华尔街日报》联系后,两家公司才公开确认这些信息。谷歌表示,它之前没有发现这些黑客行为,因为 Gemini “采取了适当的行动”,并在确定黑客入侵了一家真正的公司后阻止了每一次违规行为。
然而,人工智能安全公司 Corridor 的首席执行官杰克·凯布尔 (Jack Cable) 告诉《华尔街日报》,谷歌“试图隐藏在旨在披露漏洞的标准背后”,而不是认识到“这些模型超出了应该做的范围,并且正在进行真正的攻击”。