Η Google Gemini χάκαρε 3 εταιρείες κυβερνοασφάλειας

Η Google Gemini χάκαρε 3 εταιρείες κυβερνοασφάλειας
The Gemini logo is displayed on a mobile phone with Google in the background, in this photo illustration in Brussels, Belgium, on October 26, 2025. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto via AFP) Photo: AFP
Το πρώτο περιστατικό όπου σύστημα τεχνητής νοημοσύνης εισέβαλε αυτόνομα σε ιστοτόπους εγείρει σοβαρά ερωτήματα για τα όρια και την ασφάλεια των AI agents. 

Σε σημείο καμπής για την εξέλιξη της τεχνητής νοημοσύνης εξελίσσεται ένα πρόσφατο περιστατικό που είδε το φως της δημοσιότητας, καθώς το μοντέλο AI της Google, Gemini, απέκτησε πρόσβαση στο διαδίκτυο και παραβίασε τα συστήματα τριών εταιρειών κατά τη διάρκεια δοκιμών κυβερνοασφάλειας. Πρόκειται για το πρώτο γνωστό παράδειγμα συστήματος AI της εταιρείας που προχώρησε αυτόνομα σε μια τέτοια ενέργεια, εγείροντας έντονο προβληματισμό για τα όρια και την ασφάλεια των αυτόνομων συστημάτων.

Το συμβάν σημειώθηκε τον Μάιο στο πλαίσιο ελέγχων που διενήργησε η Irregular, ένας ανεξάρτητος φορέας αξιολόγησης δυνατοτήτων και κινδύνων τεχνητής νοημοσύνης. Κατά τη διάρκεια μιας τυπικής αξιολόγησης, η Gemini εντόπισε δημόσια διαθέσιμες πληροφορίες στο διαδίκτυο και στη συνέχεια χρησιμοποίησε διαπιστευτήρια που βρήκε ή μάντεψε, ώστε να αποκτήσει πρόσβαση σε τρεις ιστοτόπους που θεωρούσε ότι περιλαμβάνονταν στο πεδίο της δοκιμής.

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Σύμφωνα με αποκαλύψεις της Wall Street Journal, το μοντέλο χρησιμοποίησε διαφορετικές μεθόδους για να διεισδύσει στα συστήματα. Σε μία περίπτωση δοκίμαζε επανειλημμένα διαφορετικούς κωδικούς πρόσβασης μέχρι να καταφέρει να εισέλθει, ενώ στις άλλες δύο εντόπισε ευαίσθητα διαπιστευτήρια σε δημόσια διαθέσιμο αποθετήριο. Πάντως, η αντιπρόεδρος μηχανικής ασφάλειας της Google, Heather Adkins, διευκρίνισε ότι το μοντέλο σταμάτησε εγκαίρως, χωρίς να προχωρήσει σε παραβίαση ή εξαγωγή δεδομένων, ενώ οι επηρεαζόμενοι οργανισμοί ενημερώθηκαν άμεσα για τη λήψη διορθωτικών μέτρων.

Η περίπτωση της Gemini δεν είναι η μοναδική, καθώς παρόμοια περιστατικά που συνδέονται με τις αξιολογήσεις της Irregular έχουν αναφερθεί και από άλλους κολοσσούς της τεχνολογίας, όπως η Meta, η Anthropic και η OpenAI. Εκπρόσωπος της Irregular σημείωσε ότι τα ζητήματα αυτά έχουν πλέον επιλυθεί, ενώ η εταιρεία εργάζεται για τη διαμόρφωση νέων βέλτιστων πρακτικών ασφαλείας.

Παρά την άμεση αντιμετώπιση, το περιστατικό φέρνει στο προσκήνιο κρίσιμα ερωτήματα σχετικά με την αυξανόμενη αυτονομία των λεγόμενων AI agents. Καθώς τα συστήματα τεχνητής νοημοσύνης αποκτούν τη δυνατότητα να αλληλεπιδρούν αυτόνομα με υπολογιστικά δίκτυα, γίνεται προφανές ότι οι υφιστάμενες δικλίδες ασφαλείας πρέπει να αναπροσαρμοστούν, ώστε να αποτρέπονται ανεπιθύμητες ενέργειες στον πραγματικό κόσμο.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ: