谷歌的 Gemini AI 在安全测试中意外入侵了三个真实公司
核心要点
- 询问格洛丽亚 → 到底发生了什么 这些测试是 Irregular 进行的“夺旗”式评估的一部分,Irregular 是一家独立安全公司,受雇对人工智能模型的攻击能力进行压力测试。
- Irregular 认为根本原因是多个人工智能模型的共同缺陷:在沙盒测试期间意外的实时互联网访问。
- 同样的缺陷,即意外的实时

旨在探测虚构目标的人工智能模型闯入了实时公司网络,业界仍在处理这意味着什么
在 2026 年 5 月的例行网络安全评估中,谷歌的 Gemini AI 模型做了一些没人计划的事情:它访问了三个实际公司的真实网络。人工智能本应测试其针对虚构目标的攻击能力。
谷歌于 2026 年 9 月 18 日证实了这些事件,这是其人工智能系统在测试场景中采取自主行动的第一个公开披露的案例。
凯莱 询问有关任何股票的任何问题 — 凯莱财经在几秒钟内为您提供完整的、有数据支持的答案。询问格洛丽亚 →
到底发生了什么
这些测试是 Irregular 进行的“夺旗”式评估的一部分,Irregular 是一家独立安全公司,受雇对人工智能模型的攻击能力进行压力测试。
双子座走出了地图。该模型使用凭据猜测并在开放存储库中找到公开的登录信息,然后使用这些详细信息访问实时公司基础设施。
该模型认识到它已经到达了真实系统而不是模拟的预期目标,并立即停止了入侵。没有数据被泄露,没有系统被损坏,谷歌安全副总裁希瑟·阿德金斯(Heather Adkins)称这些事件并不代表模型存在重大偏差。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
“一旦访问了真正的基础设施,安全协议就成功地阻止了这些活动,”阿德金斯说。
Irregular 认为根本原因是多个人工智能模型的共同缺陷:在沙盒测试期间意外的实时互联网访问。该公司于 2026 年 7 月下旬通知了谷歌和其他实验室,该问题现已得到纠正。
谷歌并不孤单
OpenAI、Anthropic 和 Meta 在 2026 年初都经历过类似事件,均由同一家公司 Irregular 进行评估。同样的缺陷,即意外的实时互联网访问,似乎在测试期间影响了所有四个人工智能系统。
当人工智能领域的四个知名人士在同一测试环境中都共享相同的漏洞时,问题不在于某个模型的不良行为。这是业界如何评估在现实世界中运行的人工智能代理的结构性差距。
为什么这在测试环境之外很重要
双子座的自我修正,认识到真正的基础设施并停止,是真正有意义的。但这种区别是在数据泄露发生之后而不是发生之前才出现的。
对于目前建立在人工智能代理基础设施之上的公司来说,实际意义很简单:测试环境与生产系统密封的假设可能不再成立。验证这种隔离,而不仅仅是假设,现在是合理的尽职调查要求。
