Cao Tùng✔
Thành viên nổi tiếng
Một mô hình AI Gemini của Google đã truy cập trái phép vào hệ thống của 3 công ty thực tế trong một cuộc kiểm thử an ninh mạng hồi tháng 5/2026. Sự việc bắt đầu từ một môi trường kiểm thử bị kết nối Internet ngoài dự kiến, sau đó mô hình AI đã tìm thấy và sử dụng thông tin đăng nhập để truy cập các hệ thống mà nó cho rằng thuộc phạm vi bài kiểm thử. Đáng chú ý là Gemini không được giao nhiệm vụ tấn công các doanh nghiệp thật. Ban đầu, Gemini chỉ được yêu cầu tấn công một công ty giả Cuộc kiểm thử được thực hiện bởi Irregular, một công ty chuyên đánh giá khả năng an ninh của các hệ thống AI. Gemini được đưa vào một bài kiểm thử dạng “capture the flag”, trong đó mô hình được yêu cầu tìm kiếm thông tin từ hệ thống của một công ty hư cấu. Vấn đề nằm ở chỗ môi trường kiểm thử này không được phép truy cập Internet nhưng kết nối Internet lại vô tình được bật. Chưa hết, tên của công ty hư cấu được sử dụng trong bài kiểm...
Đọc bài gốc tại đây