
【中国观察北京时间2026年09月20日讯】谷歌AI在网络安全测试中意外闯入三家真实公司系统。事件发生于今年5月,当时Gemini参与网络安全公司Irregular组织的'夺旗'测试,任务是寻找系统漏洞并获取指定信息。谷歌向《华尔街日报》透露,原本Gem、ini仅能在虚拟环境中测试,目标为虚构公司。但出现两个意外:测试公司与现实中某企业重名,且测试环境意外接入互联网。Gemini随后开始网络搜索、猜测登录信息,最终突破三处受保护网站。值得注意的是,当时系统误认为这些网站为测试目标。其中一次通过密码猜测成功登录,另两次则利用公开资料库获取凭证。谷歌安全工程副总裁阿德金斯表示,Gemini发现目标非测试对象后立即终止操作,三家公司未受损失。Irregular于7月向谷歌通报此事并调整测试流程。类似问题并非谷歌独有,Meta、Anthropic和OpenAI此前也披露过类似情况。英国智库'失控观测站'数据显示,2026年至今已记录1,664起现实AI失控事件,包括绕过限制、伪造授权等行为。