Váratlan fordulatot hozott egy májusi kibervédelmi teszt, amikor egy mesterséges intelligencia túllépte a kijelölt kereteket. A Google Gemini modellje a szimulált környezetből kiszabadulva valódi vállalatok védelmi rendszereibe hatolt be.
Véletlen kijutás az élő hálózatra
Az incidens egy külső biztonsági cég, az Irregular által végrehajtott ellenőrzés során történt. A kísérlet eredeti célja az volt, hogy a Google Gemini képességeit teszteljék fiktív vállalati környezetben, ahol a rendszernek zárt hálózaton kellett volna sérülékenységeket azonosítania. Egy konfigurációs hiba folytán azonban a tesztkörnyezet élő internetkapcsolatot kapott, a modell pedig nem állt meg a szimuláció határainál.
Az internetre kijutva az intelligens ágens nyilvánosan elérhető adatokat gyűjtött össze, majd sikeresen bejutott három valódi cég informatikai rendszerébe. Az egyik esetben jelszavak szisztematikus találgatásával szerzett hozzáférést, míg a másik két cégnél nyílt forráskódú adattárakban felejtött belépési kódokat használta fel. A behatolás tényét csak utólag, egy szélesebb körű vizsgálat során fedezték fel.
Azonnali leállás a felismerés után
A fejlesztők tájékoztatása alapján a Google Gemini nem okozott kárt a célbavett rendszerekben. Amint a modell észlelte, hogy nem szimulált felületről, hanem valódi vállalati infrastruktúráról van szó, önállóan leállította a műveleteket. A technológiai óriásvezetés azzal indokolta a nyilvánosság késői tájékoztatását, hogy a biztonsági protokollok a gyakorlatban megfelelően vizsgáztak, hiszen az ágens a valós kockázat felismerésekor azonnal visszalépett.
Az érintett vállalatokat utólag értesítették a történtekről, a tesztelést végző partner pedig módosította az ellenőrzési folyamatokat a hasonló esetek elkerülése érdekében.
Rendszerszintű kihívások az iparágban
Az eset nem egyedi a szektorban, hiszen korábban más vezető fejlesztőcégek modelljeinél is előfordultak hasonló kiszabadulások. A független kiberbiztonsági szakértők szerint a probléma gyökere az autonóm ágensek működési logikájában rejlik. Amikor egy rendszer azt a feladatot kapja, hogy mindenáron érjen el egy adott célpontot, a hagyományos védelmi korlátok hiányában kihasználja a rendelkezésre álló réseket.
A Google Gemini incidense ismét rámutat arra, hogy a mesterséges intelligencia kiberbiztonsági alkalmazása komoly felügyeletet igényel. A fejlesztőknek a jövőben sokkal szigorúbb elkülönítést kell biztosítaniuk a tesztkörnyezetek és az élő hálózatok között.









