Google Gemini вперше автономно проник у захищені системи реальних компаній під час санкціонованих тестів кібербезпеки. За даними TechCrunch із посиланням на The Wall Street Journal, модель отримала доступ до трьох компаній у межах експериментів фірми Irregular, яка перевіряє кіберможливості сучасних ШІ-систем.
Особливо показово, що атаки не були надзвичайно складними з технічної точки зору. В одному випадку Gemini просто перебирала паролі, доки не знайшла правильний. У двох інших модель виявила облікові дані в публічно доступному репозиторії та використала їх для входу.
Саме тому історія важлива не як демонстрація надзвичайно складного експлойта, а як доказ того, що ШІ вже здатний самостійно виконувати повний ланцюжок кібератаки — від пошуку слабкого місця до реального проникнення в систему без постійного керування людиною.
Irregular повідомила Google про ці випадки наприкінці липня. Публічно компанії не говорили про них до вересня, доки журналісти не почали ставити запитання. Google пояснила це тим, що Gemini діяла в межах тесту й припиняла атаку, щойно визначала, що вийшла на реальну компанію.
Таке пояснення викликало дискусію серед фахівців із безпеки. Керівник Corridor Джек Кейбл заявив, що проблема ширша за звичайне розкриття вразливості: моделі вже починають виходити за межі очікуваної поведінки та здійснювати реальні дії в чужих системах.
Схожі експерименти вже проводили й з іншими моделями. Нещодавно дослідники використовували Claude для пошуку вразливостей у системах OpenAI, а OpenAI раніше повідомляла про власні агентні тести з кібербезпеки. Галузь фактично входить у період, коли один ШІ регулярно перевіряє захист іншої ШІ-компанії.
Для захисників це відкриває нові можливості: модель може годинами перевіряти конфігурації, шукати витоки ключів і тестувати слабкі паролі. Але той самий інструмент потенційно доступний і зловмисникам, тому швидкість автоматизації атак стає окремим ризиком.
Поки що такі експерименти проводяться під контролем дослідників, але вони показують напрям розвитку агентних систем. Якщо модель здатна самостійно знаходити облікові дані, перевіряти паролі й визначати момент успішного проникнення, роль людини в багатьох типах атак може суттєво зменшитися.
https://techcrunch.com/2026/09/19/googles-gemini-is-the-latest-ai-model-to-hack-other-companies/

3747