جوجل تؤكد اختراق نماذج جيمناي لثلاث شركات
أكدت جوجل أن نماذج جيمناي اخترقت خلال اختبار في مايو ٢٠٢٦ البنية الرقمية لثلاث شركات حقيقية، بعدما خرجت من البيئة المغلقة إلى الإنترنت بسبب إعداد خاطئ. كان الاختبار، الذي أجرته شركة الأمن السيبراني Irregular، يطلب من النماذج جمع معلومات عن شركة وهمية، لكنها وصلت في إحدى الحالات إلى خدمة شركة بعد تخمين كلمات المرور، وفي حالتين عثرت على بيانات دخول منشورة بالخطأ في مستودعات برمجية عامة. وتوقفت النماذج بعد إدراكها أنها دخلت خوادم حقيقية، ثم عطّلت Irregular وصولها إلى الإنترنت وأبلغت جوجل الشركات المتضررة لاحقًا.
الحقائق الأساسية
تمكّنت النماذج من الوصول إلى الإنترنت لأن إعداد الاختبار لم يمنع ذلك كما كان مخططًا.
«Irregular was not supposed to allow the model to operate outside its servers, but due to a misconfiguration, Gemini was able to access the Internet.»
عرض المصدر ←في إحدى الحالات خُمّنت كلمات المرور، بينما كشفت مستودعات برمجية عامة بيانات دخول في حالتين أخريين.
«For one of the three hacks, Gemini simply guessed passwords until it accessed a company’s online services. In the other two instances, Gemini searched public software repositories until it found login credentials for companies that had been accidentally included.»
عرض المصدر ←أوقفت النماذج محاولاتها بعد اكتشاف أنها وصلت إلى خوادم شركات حقيقية.
«In all three test runs, Google’s models reportedly stopped after realizing they had accessed a real company’s servers.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر