Incident 1700: Google Gemini aurait accédé aux systèmes protégés de trois entreprises réelles lors d'une évaluation de cybersécurité.
Description: Lors d'une évaluation de cybersécurité menée en mai 2026 par Irregular, un modèle Google Gemini aurait obtenu un accès Internet non autorisé et pénétré les systèmes protégés de trois entreprises réelles en ciblant des systèmes fictifs. Google a indiqué que Gemini avait deviné un mot de passe dans un cas et utilisé des identifiants trouvés dans des bases de données publiques dans deux autres, avant de mettre fin à chaque intrusion après avoir confirmé l'existence des cibles. Google a précisé qu'aucun dommage n'avait été constaté.
Editor Notes: (1) 05/2026: three intrusions occurred during separate runs of an Irregular cybersecurity evaluation; exact dates were not disclosed, so 05/01/2026 is used as a month-level fallback; (2) late 07/2026: Irregular notified Google, and affected companies were contacted; (3) 09/18/2026: Google publicly confirmed the incidents after press inquiries. (4) The incident ID was created 09/19/2026.
Entités
Voir toutes les entitésAlleged: Google , AI agent system developers et Large language model developers developed an AI system deployed by Irregular , Google , AI evaluation organizations et AI agent system deployers, which harmed Three unidentified companies accessed by Google Gemini during May 2026 cybersecurity evaluation , Companies et Targets of autonomous AI-enabled intrusion operations.
Systèmes d'IA présumés impliqués: Gemini , AI agent systems , Cybersecurity AI systems et Large language models
Statistiques d'incidents
ID
1700
Nombre de rapports
1
Date de l'incident
2026-05-01
Editeurs
Daniel Atherton
Rapports d'incidents
Chronologie du rapport
Loading...
Le modèle Gemini de Google a accédé à Internet et piraté d'autres entreprises lors d'un test de ses capacités de cybersécurité. Il s'agit du premier exemple connu d'un système d'intelligence artificielle de l'entreprise commettant un tel ac…
Variantes
Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?