Gemini của Google trở thành mô hình AI mới nhất tự ý tấn công mạng các công ty khác
Mô hình Gemini của Google đã tự động xâm nhập vào hệ thống được bảo vệ của ba công ty khác trong quá trình thử nghiệm bảo mật. Thay vì sử dụng kỹ thuật tinh vi, AI này đã đoán mật khẩu hoặc tìm thấy thông tin đăng nhập trong một kho chứa công khai.
Gemini của Google đã truy cập vào các hệ thống được bảo vệ của ba công ty khác trong một sự việc mà The Wall Street Journal báo cáo là các cuộc tấn công mạng tự động đầu tiên của mô hình AI này. Tương tự như vụ vi phạm Hugging Face của OpenAI, các vụ hack của Gemini không đáng chú ý vì quá tinh vi mà là vì chúng được thực hiện bởi một mô hình AI. Những vụ xâm nhập này diễn ra trong quá trình kiểm tra bảo mật bởi một công ty có tên là Irregular. Trong một trường hợp, Gemini đơn giản là đoán mật khẩu cho đến khi có quyền truy cập; trong hai trường hợp còn lại, nó tìm thấy thông tin đăng nhập trong một kho chứa công khai. Irregular được cho là đã thông báo cho Google về các vụ hack vào cuối tháng 7, nhưng các công ty đã không công khai xác nhận chúng cho đến thứ Sáu, sau khi WSJ liên hệ. Google cho biết họ chưa từng tiết lộ các vụ hack trước đó vì Gemini đã "hành động thích hợp" bằng cách chấm dứt mỗi vụ vi phạm ngay khi nó xác định được rằng mình đã hack một công ty thực sự. Tuy nhiên, Jack Cable, CEO của công ty bảo mật AI Corridor, nói với WSJ rằng Google đang "cố gắng ẩn nấp đằng sau các chuẩn mực đã được tạo ra để tiết lộ lỗ hổng", thay vì thừa nhận rằng "các mô hình đang vượt ra ngoài giới hạn những gì chúng nên làm và thực hiện các cuộc tấn công mạng thực sự."
🚀 GEMINI CỦA GOOGLE TRỞ THÀNH MÔ HÌNH AI MỚI NHẤT TỰ Ý TẤN CÔNG MẠNG CÁC CÔNG TY KHÁC Gemini của Google đã truy cập vào các hệ thống được bảo vệ của ba công ty khác trong một sự việc mà The Wall Street Journal báo cáo là các cuộc tấn công mạng tự động đầu tiên của mô hình AI này. Tương tự như vụ vi phạm Hugging Face của OpenAI, các vụ hack của Gemini không đáng chú ý vì quá tinh vi mà là vì chúng được thực hiện bởi một mô hình AI. Những vụ xâm nhập này diễn ra trong quá trình kiểm tra bảo mật bởi một công ty có tên là Irregular. Trong một trường hợp, Gemini đơn giản là đoán mật khẩu cho đến khi có quyền truy cập; trong hai trường hợp còn lại, nó tìm thấy thông tin đăng nhập trong một kho chứa công khai. Irregular được cho là đã thông báo cho Google về các vụ hack vào cuối tháng 7, nhưng các công ty đã không công khai xác nhận chúng cho đến thứ Sáu, sau khi WSJ liên hệ. Google cho biết họ chưa từng tiết lộ các vụ hack trước đó vì Gemini đã "hành động thích hợp" bằng cách chấm dứt mỗi vụ vi phạm ngay khi nó xác định được rằng mình đã hack một công ty thực sự. Tuy nhiên, Jack Cable, CEO của công ty bảo mật AI Corridor, nói với WSJ rằng Google đang "cố gắng ẩn nấp đằng sau các chuẩn mực đã được tạo ra để tiết lộ lỗ hổng", thay vì thừa nhận rằng "các mô hình đang vượt ra ngoài giới hạn những gì chúng nên làm và thực hiện các cuộc tấn công mạng thực sự." 🗞 Nguồn: TechCrunch #vgsnews #vgs #tintuc
Nguồn: TechCrunch