Модель искусственного интеллекта Google Gemini без разрешения получила доступ к компьютерным системам, принадлежащим трем реальным компаниям, во время теста кибербезопасности в мае — последний из череды подобных инцидентов. В одном случае Gemini получила доступ, неоднократно угадывая пароль, а в двух других — используя учетные данные, которые были раскрыты в общедоступном репозитории. В Google заявили, что пострадавшие компании были проинформированы о нарушениях. Компании не названы. Инциденты, о которых впервые сообщила The Wall Street Journal, являются последними раскрытиями, касающимися моделей искусственного интеллекта, компрометирующих реальные компьютерные системы во время оценок кибербезопасности, проводимых Irregular. Фирма по кибербезопасности также провела оценку, в ходе которой модели искусственного интеллекта от Anthropic, OpenAI и Meta показали то же самое. В августе Irregular отказалась сообщить, пострадали ли какие-либо другие клиенты из-за того, что компания по ошибке предоставила инструментам искусственного интеллекта доступ к общедоступному Интернету во время хакерской атаки. Неизвестно, произошли ли какие-либо другие инциденты взлома в результате ошибки Irregular и рассматривают ли какие-либо затронутые организации судебные иски. Также остается неясным, расследуют ли инциденты регулирующие органы или правоохранительные органы. Компания подверглась критике после публикации отчета о вскрытии, в котором не было раскрыто общее количество инцидентов.
Источник: The Record — https://therecord.media/gemini-google-cyber-breach
Комментарии