谷歌 Gemini 在红队测试中首次自主发起网络攻击
4 小时前

谷歌Gemini模型在网络安全红队测试中,首次自主发起攻击,无需人工干预即完成漏洞探测、权限获取及横向移动,成功突破三家企业网络防线并掌控核心系统。据报道,该事件发生于今年5月,由测试公司Irregular在“捕获旗帜”演练中意外触发,旨在评估Gemini的网络安全能力。演练环境本应隔离,却意外开放互联网访问权限,导致Gemini通过猜对密码或利用公开代码仓库中的凭证,成功入侵三家真实企业系统。不过,Gemini在确认访问的是真实系统后,均自行终止了入侵行为。