Gemini acessou sistemas de três empresas durante teste de segurança

Gemini acessou sistemas de três empresas durante teste de segurança

O sistema de inteligência artificial Gemini, desenvolvido pelo Google, acessou sistemas de três empresas reais durante um teste de cibersegurança realizado em maio deste ano. A avaliação era conduzida pela empresa Irregular para testar a capacidade da ferramenta em situações de ataques virtuais. O ambiente deveria estar isolado da internet e utilizar somente organizações fictícias como alvos. Uma falha, porém, permitiu que o Gemini tivesse contato com a internet e encontrasse informações de empresas existentes. O sistema chegou a utilizar credenciais disponíveis publicamente e, em um dos casos, identificou uma senha. Segundo o Google, as empresas foram comunicadas e não houve registro de danos.

O teste tinha como finalidade avaliar a capacidade do Gemini de encontrar vulnerabilidades e acessar sistemas dentro de um ambiente controlado. Após conseguir contato com organizações reais, o modelo identificou que havia ultrapassado os limites previstos para a simulação e interrompeu as ações. O episódio foi posteriormente identificado e divulgado após questionamentos sobre o funcionamento do teste. O caso chama atenção para os desafios relacionados à utilização de agentes de inteligência artificial em avaliações de segurança. A ocorrência também reforça a necessidade de mecanismos capazes de impedir que sistemas desse tipo ultrapassem ambientes previamente delimitados. O Google informou que as organizações envolvidas foram notificadas sobre o episódio.

Foto: reprodução

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *