არასწორი კონფიგურაციის გამო, ხელოვნურ ინტელექტს ინტერნეტზე წვდომა ჰქონდა.
Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
დაზარალებული კომპანიების სახელები საჯაროდ არ დაუსახელებიათ. Google-ის ცნობით, ზიანი არავის მისდგომია.
კერძოდ, საუბარია ე.წ. Capture-the-Flag სავარჯიშოზე, რომელიც Irregular-ის ინფრასტრუქტურაში ჩატარდა. ასეთ ტესტებში სისუსტეებს ეძებენ და კონტროლირებადი სამიზნე სისტემიდან წინასწარ განთავსებულ ინფორმაციას, „ალმებს“, იღებენ. Gemini-ს გამოგონილი კომპანიის პროგრამული უზრუნველყოფიდან მონაცემები უნდა მოეპოვებინა. თუმცა, სატესტო სისტემამ მოდელს უნებლიეთ რეალურ ინტერნეტსერვისებზე წვდომა მისცა.
ერთ შემთხვევაში გამოგონილ კომპანიას იგივე სახელი ერქვა, რაც რეალურად არსებულ საწარმოს. Gemini სხვადასხვა პაროლს ცდიდა, სანამ რეალური კომპანიის დაცულ სერვისზე წვდომა არ მოიპოვა. დანარჩენ ორ შემთხვევაში მოდელმა ინტერნეტში ძიებისას საჯაროდ ხელმისაწვდომ საცავებში წვდომის მონაცემები იპოვა. შემდეგ მან ისინი სხვა დაცულ სისტემებში შესასვლელად გამოიყენა.
აქამდე გამოქვეყნებული ინფორმაცია არ მიუთითებს, რომ Gemini-მ ახალი სისუსტის გამოყენებით სატესტო გარემოს ტექნიკური ზღვარი გადალახა. კონფიგურაციის შეცდომის გამო, მოდელს უბრალოდ ინტერნეტზე წვდომა ჰქონდა. შემდგომი წვდომაც შედარებით მარტივ მეთოდებს ეფუძნებოდა: პაროლების გამოცნობასა და გასაჯაროებული წვდომის მონაცემების გამოყენებას.
Google-მა აღნიშნა, რომ Gemini-მ მოქმედება ყოველთვის შეწყვიტა, როგორც კი სისტემების რეალურ კომპანიებთან კავშირი ამოიცნო. Google-ის უსაფრთხოების ინჟინერიის ვიცე-პრეზიდენტმა ჰეზერ ადკინსმა განაცხადა, რომ კომპანიამ სამი დაზარალებული საწარმო გააფრთხილა. მისივე თქმით, Google-მა Irregular-თან ერთად ტესტირების პროცედურებიც შეცვალა. საჯარო ანგარიშებიდან უცნობია, რა მონაცემები ნახა მოდელმა და რამდენ ხანს იყო უცხო სისტემებთან დაკავშირებული.
Irregular-ის ცნობით, კომპანიამ პრობლემების შესახებ Google-სა და სხვა დაზარალებულ ხელოვნური ინტელექტის მომწოდებლებს ივლისის ბოლოს აცნობა. სატესტო კომპანიის მხარეს არსებული ყველა ცნობილი შეცდომა რამდენიმე კვირით ადრე უკვე გამოსწორდა. Google-ს წვდომის შემთხვევებზე ინფორმაცია თავდაპირველად არ გამოუქვეყნებია. კომპანიამ მიზეზად ის დაასახელა, რომ Gemini-ს ზიანი არ გამოუწვევია და რეალური სამიზნეების ამოცნობის შემდეგ თვითონ შეჩერდა. Google-ის შეფასებით, ამიტომ ეს მოდელის არასწორი მორგების შემთხვევა არ ყოფილა.
საჯარო ინფორმაციის ადრე გამოუქვეყნებლობის გადაწყვეტილებამ კრიტიკა გამოიწვია. ხელოვნური ინტელექტის უსაფრთხოების კომპანია Corridor-ის აღმასრულებელმა დირექტორმა ჯეკ კეიბლმა უოლ-სტრიტ ჯორნალს განუცხადა, რომ შემთხვევისადმი ტრადიციული სისუსტეების შეტყობინების წესების გამოყენება არასაკმარისია. მისი თქმით, შემთხვევები, როცა ხელოვნური ინტელექტის მოდელები განსაზღვრულ საზღვრებს სცდებიან და რეალურ სისტემებს უტევენ, განსხვავებული პრობლემაა.

Huawei packt 4096 KI-Beschleuniger in einen riesigen Server
Google-ს ტესტში მონაწილე Gemini-ს ვერსია არ დაუსახელებია. კომპანიამ უოლ-სტრიტ ჯორნალს უთხრა, რომ ეს მისი უახლესი მოდელი არ ყოფილა. შესაბამისად, ამ შემთხვევით ვერ განისაზღვრება, როგორ იმოქმედებდა Gemini-ს უფრო ახალი ვერსია მსგავს პირობებში.
Irregular-ის განმარტებით, კომპანია მძლავრი ხელოვნური ინტელექტის სისტემების უსაფრთხოებას ამოწმებს. ის საქმიანობის ამ სფეროს „მოწინავე ხელოვნური ინტელექტის უსაფრთხოებას“ უწოდებს. კომპანიამ ადრინდელი სამუშაოებისა და BlueHat-ის IT-უსაფრთხოების კონფერენციასთან დაკავშირებული Capture-the-Flag დემონსტრაციის შესახებაც დაწერა. ამ დემონსტრაციას Microsoft-ის YouTube-ის ვიდეოც აჩვენებს.
Irregular-ის ტესტებში მსგავსი შემთხვევები ადრე OpenAI-ის, Anthropic-ისა და Meta-ს მოდელებთან დაკავშირებითაც გამოვლინდა. Irregular-მა განმარტა, რომ შემთხვევები შეფასების გარემოში არსებულ ერთსა და იმავე ძირითად პრობლემას უკავშირდებოდა. Meta-მ აგვისტოში დააზუსტა, რომ მის მოდელთან დაკავშირებული შემთხვევა არც იზოლირებული გარემოდან გაღწევას და არც ტექნიკურად რთულ კიბერთავდასხმას მოიცავდა.
ეს განსხვავება ტექნიკურად მნიშვნელოვანია. ხელოვნური ინტელექტის მოდელი, რომელიც სწორად მოწყობილ იზოლაციას დამოუკიდებლად გადალახავს, სრულიად სხვაგვარ შეფასებას მოითხოვს. სხვა შემთხვევაა აგენტი, რომელსაც სატესტო გარემო შეცდომით გარე სერვისებზე წვდომას აძლევს. მიუხედავად ამისა, Gemini-ს შემთხვევა კონკრეტულ უსაფრთხოების პრობლემას აჩვენებს. როდესაც მოდელს ბრაუზერის, ბრძანების ხაზის ან სხვა ხელსაწყოების მეშვეობით დამოუკიდებლად მოქმედება შეუძლია, ინფრასტრუქტურის შეცდომაც საკმარისია, რომ სიმულირებულ დავალებას რეალური შედეგები მოჰყვეს.
უსაფრთხო სატესტო გარემო ვერ დაეყრდნობა მოდელის უნარს, თავად ამოიცნოს, დასაშვებია თუ არა სამიზნე. საჭიროა ტექნიკური შეზღუდვები: გამავალი კავშირების ნაგულისხმევად დაბლოკვა, ხელმისაწვდომი სისტემების მკაცრად შეზღუდული ნებადართული სიები, ცალსახად ხელოვნური დომენები და წვდომის მონაცემები. ასევე აუცილებელია ყველა მოქმედების უწყვეტი ზედამხედველობა. Google-ის ცნობით, Gemini დამოუკიდებლად შეჩერდა, რაც დაცვის დამატებითი შრეა, თუმცა ასეთ კონტროლს ვერ ჩაანაცვლებს.
შემთხვევა იმ პერიოდში მოხდა, როცა Google საკუთარი ხელოვნური ინტელექტის კიბერუსაფრთხოების შესაძლებლობებს მიზანმიმართულად აფართოებს. კომპანიამ Gemini 3.8 Flash Cyber წარადგინა, როგორც მოდელის ვერსია, რომელიც სისუსტეების აღმოჩენასა და შეცდომების ავტომატურად გამოსწორებაზეა გათვლილი. თავდაპირველად ის Fairwind-ის პროგრამის მეშვეობით შერჩეული სანდო ტესტერებისთვის იქნება ხელმისაწვდომი. Google Threat Intelligence Group-იც კიბეროპერაციებში ხელოვნური ინტელექტის როლის შესახებ საკუთარ ანალიზებს აქვეყნებს.
ასეთი სისტემები უსაფრთხოების სპეციალისტებს სისუსტეების მოძიებაში, მავნე პროგრამების ანალიზსა და უსაფრთხოების დიდი მოცულობის მონაცემებისა და ჩანაწერების დამუშავებაში ეხმარება. თუმცა, იგივე ტექნიკური შესაძლებლობები უნებართვო წვდომისთვისაც შეიძლება გამოიყენონ.
Gemini-ს შემთხვევა არ ადასტურებს, რომ მოდელი განზრახ მოქმედებდა თავისი ოპერატორების ინტერესების წინააღმდეგ. თუმცა, ის თვალსაჩინოდ აჩვენებს, როგორ აგრძელებს ავტონომიური აგენტი დასახული მიზნის შესრულებას რეალური ხელსაწყოებით, როდესაც გარემოს ტექნიკური შეზღუდვა ვერ მუშაობს.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 19 სექტემბერი, 2026

Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln

Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein

Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening

Hacker turns 25 cents into 46 billion fake Bitcoins to steal $770,000 — Symbiosis DeFi exchange bit by lack of basic bounds checking in smart contract

FBI: Fake cop and government impersonation scams cost victims $1.6B
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.