ΤΕΧΝΟΛΟΓΙΑ
Πρόσβαση σε συστήματα τριών πραγματικών εταιρειών…
Θέλεις να βλέπεις τα νέα του astratv.gr πρώτα στη Google;
Πρόσθεσέ μας στις προτιμώμενες πηγές σου:
στα αγαπημένα σου στη Google
Μοντέλο Gemini της Google απέκτησε μη εξουσιοδοτημένη πρόσβαση σε συστήματα τριών πραγματικών εταιρειών ενώ συμμετείχε σε ελεγχόμενη αξιολόγηση κυβερνοασφάλειας. Το περιστατικό συνέβη τον Μάιο του 2026, αλλά έγινε γνωστό στις 18 Σεπτεμβρίου μέσω ρεπορτάζ της Wall Street Journal, το οποίο αναμετέδωσε το Reuters. Η Google επιβεβαίωσε τα συμβάντα και δήλωσε ότι ενημερώθηκαν οι επηρεαζόμενες εταιρείες.
Την αξιολόγηση πραγματοποιούσε η ανεξάρτητη εταιρεία ασφάλειας AI Irregular. Ο στόχος ήταν να δοκιμαστεί η ικανότητα του μοντέλου σε προσομοιωμένες επιθετικές εργασίες μέσα σε καθορισμένο περιβάλλον. Σύμφωνα με τα δημοσιευμένα στοιχεία, όμως, το σύστημα μπορούσε να συνδεθεί στο διαδίκτυο και σε τρεις περιπτώσεις πέρασε από τον εικονικό στόχο σε πραγματικές εταιρικές υποδομές.
Πώς προέκυψε η πρόσβαση
Σε μία περίπτωση, η προσομοιωμένη εταιρεία είχε την ίδια ονομασία με υπαρκτή επιχείρηση και το μοντέλο κατευθύνθηκε προς τον πραγματικό οργανισμό. Σε άλλες περιπτώσεις εντόπισε δημόσια διαθέσιμες πληροφορίες ή διαπιστευτήρια σε αποθετήρια κώδικα, ενώ αναφέρεται και επιτυχής πρόβλεψη κωδικού πρόσβασης. Οι ενέργειες δεν χαρακτηρίστηκαν εξελιγμένες επιθέσεις, όμως κατέδειξαν ότι ένας πράκτορας AI με εργαλεία και διαδικτυακή πρόσβαση μπορεί να κινηθεί πέρα από τα όρια που θεωρούσαν δεδομένα οι αξιολογητές.
Η Google ανέφερε ότι το Gemini σταμάτησε την ενέργεια όταν αναγνώρισε πως είχε φτάσει σε πραγματικό στόχο. Η αντιπρόεδρος Security Engineering της εταιρείας, Heather Adkins, δήλωσε ότι έγιναν διορθωτικές ενέργειες, ενημερώθηκαν οι εμπλεκόμενοι και προσαρμόστηκαν οι διαδικασίες εκπαίδευσης και δοκιμών. Κατά τις διαθέσιμες αναφορές, δεν διαπιστώθηκε ζημιά, χωρίς όμως να δημοσιοποιηθούν οι ταυτότητες των τριών εταιρειών ή πλήρης τεχνική αναφορά.
Γιατί το περιστατικό έχει βαρύτητα
Η υπόθεση δεν αποδεικνύει ότι το Gemini ξεκίνησε μόνο του μια κακόβουλη εκστρατεία. Το μοντέλο εκτελούσε εργασία κυβερνοασφάλειας που του είχε ανατεθεί και διέθετε πρόσβαση σε εργαλεία. Αναδεικνύει, ωστόσο, ένα κρίσιμο πρόβλημα: οι περιορισμοί δεν πρέπει να βασίζονται μόνο στην κατανόηση εντολών από το μοντέλο. Χρειάζονται τεχνικά εμπόδια στο δίκτυο, αυστηρές λίστες επιτρεπόμενων στόχων, ελάχιστα δικαιώματα, καταγραφή κάθε ενέργειας και δυνατότητα άμεσης διακοπής από άνθρωπο.
Η δική μας ανάλυση είναι ότι η διακοπή της δραστηριότητας από το ίδιο το μοντέλο αποτελεί θετικό μηχανισμό τελευταίας άμυνας, όχι υποκατάστατο της απομόνωσης. Σε δοκιμές με πραγματικές δυνατότητες εκτέλεσης, ένα λάθος όνομα, ένας δημόσιος κωδικός ή λανθασμένη ρύθμιση δικτύου αρκούν για να μετατραπεί μια προσομοίωση σε πραγματικό συμβάν. Το περιστατικό ενισχύει την ανάγκη για κοινά πρότυπα αξιολόγησης και διαφανή γνωστοποίηση παρόμοιων αποκλίσεων.
Η συνοδευτική εικόνα είναι ενδεικτική εικονογράφηση AI και δεν αποτελεί πραγματική φωτογραφία ή ακριβή απεικόνιση των συστημάτων ή του περιστατικού.
Περισσότερα στο cyberskills.gr
-
ΠΟΛΙΤΙΚΗ10 ώρες agoΒουλή: Υπόμνημα Αβραμόπουλου και επίθεση Κωνσταντοπούλου πριν από την ψηφοφορία για άρσεις ασυλίας
-
ΑΘΛΗΤΙΚΑ23 ώρες agoΔίκη Λυγγερίδη: Προστατευόμενος μάρτυρας αναγνώρισε τον οπαδό που φέρεται να έδωσε το σύνθημα για τα επεισόδια
-
LIFESTYLE22 ώρες agoΘανάσης Βισκαδουράκης για τον Μαζωνάκη: “Δεν έφυγε από το ξερό του το κεφάλι, αλλά από το λάθος αυτών των δύο απατεώνων” (Βίντεο)
-
MEDIA24 ώρες agoΑυτά είναι τα 4 ονόματα που “διεκδικούν” την καρέκλα του Γιώργου Μαζωνάκη
-
ΕΛΛΑΔΑ24 ώρες agoΦωτιά στην Κρανιά Ελασσόνας
-
ΕΛΛΑΔΑ5 ώρες agoΤηλεφωνικές απάτες μέσω AI – Τι πρέπει να προσέξετε
-
ΜΑΓΝΗΣΙΑ13 ώρες agoΧτύπησαν με σκουπόξυλο οδηγό ταξί στον Βόλο και τον έστειλαν στο νοσοκομείο
-
ΚΟΣΜΟΣ9 ώρες agoΤραμπ: Συμφωνία με Δανία για τη Γροιλανδία – «Μόνιμος έλεγχος» της ασφάλειας του νησιού από τις ΗΠΑ










