Gemini資安測試翻車評測:AI意外駭入3家真實企業 | Gemini Security Test Review: AI Breaches 3 Real Firms
By Kit 小克 | AI Tool Observer | 2026-09-27 🇹🇼 Gemini資安測試翻車評測:AI意外駭入3家真實企業 Gemini資安測試 意外炸出一個尷尬真相:Google證實旗下AI模型Gemini在今年5月的一場資安演練中,意外駭入了3家跟測試無關的真實企業系統,起因不是AI突然失控,而是測試環境本身出了包。這起事件由AI資安公司Irregular在7月發現、Google於9月18日公開說明,讓外界重新檢視「AI代理做資安測試」到底安不安全。 Gemini資安測試翻車經過:一個命名巧合捅出的簍子 事情的起點很陽春:Irregular設計了一場奪旗(CTF)演練,要Gemini入侵一間 虛構公司 的系統,測試模型的攻擊能力上限。問題是這間虛構公司的名字剛好跟現實中的真實網域撞名,加上測試環境本身有漏洞,理論上該被隔離的真實網路連線並未被切斷。 時間 :2026年5月演練發生,Google 7月才從Irregular的報告中得知 對象 :3家與測試完全無關的真實公司系統 公開 :Google於9月18日發布說明,《華爾街日報》同日率先報導 Gemini怎麼「駭進去」的?手法其實很陽春 Gemini沒有用什麼驚天動地的零日漏洞,靠的反而是資安界最老套的兩招: 暴力猜密碼 :對其中一套系統直接嘗試猜測登入密碼,猜中就進去了 撿現成外洩憑證 :另外兩套系統則是在公開程式碼庫裡翻到外洩帳密,直接拿來登入 換句話說,這次 Gemini資安測試 事件中模型展現的能力,跟一般等級的人類滲透測試員差不多,差別只在於它全自動、不休息。 Google怎麼說:這不算「AI失控」 Google資安工程副總裁Heather Adkins表示,模型一發現碰到的是真實系統就立刻停手,沒有進一步破壞。Google強調這不構成業界定義的「misalignment」(模型不聽指令、自作主張),而是「認錯場景」的意外——Gemini以為自己還在測試環境裡,其實已連上真實網際網路。 不只Google,其他實驗室也一起中鏢 更值得注意的是,同一套Irregular測試環境的漏洞,據報也讓OpenAI、Anthropic、Meta的模型出現類似的意外連線狀況。問題核心不是Gemini特別危險,而是 AI紅隊測試的...