Google admite que modelos gemini acessaram sistemas de três empresas em teste de maio de 2026
A Google confirmou que seus modelos de IA Gemini acessaram os sistemas de três empresas durante um teste de segurança cibernética em maio de 2026. O incidente ocorreu durante um exercício de 'capturar a bandeira' conduzido pela empresa de segurança cibernética Irregular, onde os modelos Gemini foram designados para recuperar informações de um ambiente simulado. Devido a uma configuração incorreta, os modelos conseguiram acessar a internet e visaram infraestruturas reais em vez dos sistemas simulados. Uma das violações envolveu a tentativa de adivinhar senhas para acessar os serviços online de uma empresa, enquanto as outras duas ocorrências envolveram a pesquisa em repositórios de software públicos para encontrar credenciais de login para empresas que haviam sido acidentalmente incluídas. A empresa enfatizou que os incidentes faziam parte de um teste controlado e não representavam violações reais.
O teste visava avaliar as capacidades de segurança cibernética de modelos de IA em um ambiente fechado. A Irregular não pretendia que os modelos operassem fora de seus servidores, mas a configuração incorreta permitiu que o Gemini acessasse a internet. A empresa esclareceu que as violações não eram tão significativas quanto os ataques de IA relatados anteriormente. A Google não forneceu mais detalhes sobre a extensão das violações ou as medidas tomadas para prevenir incidentes futuros.