Инцидент произошел во время учебной проверки кибербезопасности: тестовая среда случайно открыла алгоритму выход в открытый интернет. Нейросеть перепутала сторонний бизнес с учебной мишенью из-за одинаковых названий и атаковала.

Для этой модели это первый официально подтвержденный случай автономного взлома защищенной корпоративной сети.
Проникновение шло двумя путями:
- в первом эпизоде Gemini методично перебирала пароли, пока сервер не сдался;
- еще в двух случаях нашла чужие учетные данные в открытых репозиториях и использовала их для авторизации.
Причем алгоритм сам останавливал атаку, когда понимал, что залез в реальную рабочую систему вместо полигона. Инфраструктура в итоге не пострадала.
Разработчики уже уведомили федеральные власти и пострадавшие организации, но публично их имена не раскрывают. Заодно уточнили: в проверке участвовала не самая свежая версия модели.
Что это значит
Пора обновить пароли от рабочих сервисов: если комбинации простые или утекли в сеть, взломать защиту теперь сможет даже бот.