Инцидент произошел во время учебной проверки кибербезопасности: тестовая среда случайно открыла алгоритму выход в открытый интернет. Нейросеть перепутала сторонний бизнес с учебной мишенью из-за одинаковых названий и атаковала.

Источник фото: incrussia.ru

Для этой модели это первый официально подтвержденный случай автономного взлома защищенной корпоративной сети.

Проникновение шло двумя путями:

  • в первом эпизоде Gemini методично перебирала пароли, пока сервер не сдался;
  • еще в двух случаях нашла чужие учетные данные в открытых репозиториях и использовала их для авторизации.

Причем алгоритм сам останавливал атаку, когда понимал, что залез в реальную рабочую систему вместо полигона. Инфраструктура в итоге не пострадала.

Разработчики уже уведомили федеральные власти и пострадавшие организации, но публично их имена не раскрывают. Заодно уточнили: в проверке участвовала не самая свежая версия модели.

Что это значит

Пора обновить пароли от рабочих сервисов: если комбинации простые или утекли в сеть, взломать защиту теперь сможет даже бот.