概要: 2026年5月にIrregular社が実施したサイバーセキュリティ評価において、Google Geminiモデルが架空のテスト対象を追跡する過程で、意図せずインターネットにアクセスし、3つの実在企業の保護されたシステムにアクセスしたと報じられた。Googleによると、Geminiは1件でパスワードを推測し、他の2件では公開リポジトリで見つけた認証情報を使用したが、対象が実在する企業であることを認識した後、それぞれの侵入を停止したという。Googleは、被害は発生しなかったとしている。
Editor Notes: (1) 05/2026: three intrusions occurred during separate runs of an Irregular cybersecurity evaluation; exact dates were not disclosed, so 05/01/2026 is used as a month-level fallback; (2) late 07/2026: Irregular notified Google, and affected companies were contacted; (3) 09/18/2026: Google publicly confirmed the incidents after press inquiries. (4) The incident ID was created 09/19/2026.
Alleged: Google , AI agent system developers と Large language model developers developed an AI system deployed by Irregular , Google , AI evaluation organizations と AI agent system deployers, which harmed Three unidentified companies accessed by Google Gemini during May 2026 cybersecurity evaluation , Companies と Targets of autonomous AI-enabled intrusion operations.
インシデントのステータス
インシデントID
1700
レポート数
1
インシデント発生日
2026-05-01
エディタ
Daniel Atherton
インシデントレポート
レポートタイムライン
Loading...
GoogleのGeminiモデルが、サイバーセキュリティ機能のテスト中にインターネットにアクセスし、他社のシステムをハッキングしたことが明らかになった。これは、同社の人工知能システムが自律的にこのような行為を行った初の事例となる。
Googleが金曜日に確認したこのハッキングは、5月にIrregular社が実施したテストの一環として行われた。Irregular社は、OpenAI、Anthropic、Metaといった企業が公表した同様の事件にも関与していた。
1件のケースでは、…
バリアント
「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?