2026-yil may oyida Google tomonidan ishlab chiqilgan Gemini sunʼiy intellekti uchinchi tomon tomonidan amalga oshirilgan kiberxavfsizlik sinovi davomida haqiqiy uchta kompaniyaning tizimlariga kirishni amalga oshirdi. Dastlab, AI soxta kompaniyada maʼlumotlarni ajratib olish mashgʻulotini oʻtkazayotgan edi, ammo keyinchalik internetga kirishni taʼminladi va haqiqiy tashkilotlarning tarmoqlariga singib kirdi.
Bu voqea The Wall Street Journal tomonidan taʼsirlangan kompaniyalardan biri bilan bogʻlanishdan soʻng eʼlon qilindi. Gazeta bu chalkashlikning haqiqiy kompaniyalar simulyatsiya uchun ishlatilgan nomlar bilan bir xil ismlarga ega boʻlganligi sababli yuzaga kelganini koʻrsatdi.
AI modeli tashqi tizim parolini taxmin qilish uchun brute-force usullaridan foydalangan va shuningdek, ochiq repozitoriyalarda joylashgan ochilgan kimliklar maʼlumotlarini topdi. Ushbu maʼlumotlar keyinchalik himoyalangan yana ikkita tarmoqni singib kirish uchun ishlatildi.
Xavfsizlik buzilishi simulyatsiya qilingan mashgʻulotni oʻtkazgan Isroil startapi Irregular infratuzilmasida sodir boʻldi. Irregular oʻzi ham modelga internetni xato bilan ochiq qoldirganini tan olib, OpenAI, Meta va Anthropic uchun oʻtkazilgan baholashlarda shunga oʻxshash hodisalar qayd etilganini taʼkidladi.
Google Gemini korporativ tarmoqlarning haqiqiy maʼlumotlariga kirayotganini aniqlaganidan soʻng hujumni darhol toʻxtatganini eʼlon qildi. Kompaniya bu hodisani AI belgilangan yoʻriqnomalardan chetga chiqqan holatlar uchun zaxira atama boʻlgan 'noaniqlik' holati sifatida tasnif qilishdan voz kechdi.
Google xavfsizlik muhandisligi bosh mutaxassisi Heather Adkins Wall Street Journalga Gemini xatotonic kiberhujumni toʻxtatgani uchun toʻgʻri harakat qilganini maʼlum qildi. Ijrochi shaxsning aytishicha, Google buzilgan uchta kompaniyaga ekspluatatsiya qilingan zaifliklar haqida darhol xabar berdi va bu kamchiliklarni tuzatishda hamkorlik qildi.
Biroq, mutaxassislar va tadqiqotchilar Googlening bu faqat zaiflik ogohlantiruvchi xabar ekan degan tushuntirishiga norozi boʻlishdi. AI xavfsizligi startapi Corridorning Bosh ijrochi organi Jack Cable Gemini ishlab chiquvchisi voqeaning jiddiy ligini kamaytirganini taʼkidladi. Uning fikricha, muhim jihat shundaki, til modellarining chegaralarni ortda qoldirib, tashqi maqsadlarga haqiqiy hujumlar oʻtkazayotganligi.

