Gemini sunʼiy intellekti 2026-yil may oyidagi xavfsizlik sinovi paytida uchta kompaniya tizimlariga singib kirdi
Batafsil
Tecnoblog
tecnoblog.net

Gemini sunʼiy intellekti 2026-yil may oyidagi xavfsizlik sinovi paytida uchta kompaniya tizimlariga singib kirdi

2026-yil may oyida Google tomonidan ishlab chiqilgan Gemini sunʼiy intellekti uchinchi tomon tomonidan amalga oshirilgan kiberxavfsizlik sinovi davomida haqiqiy uchta kompaniyaning tizimlariga kirishni amalga oshirdi. Dastlab, AI soxta kompaniyada maʼlumotlarni ajratib olish mashgʻulotini oʻtkazayotgan edi, ammo keyinchalik internetga kirishni taʼminladi va haqiqiy tashkilotlarning tarmoqlariga singib kirdi.

Bu voqea The Wall Street Journal tomonidan taʼsirlangan kompaniyalardan biri bilan bogʻlanishdan soʻng eʼlon qilindi. Gazeta bu chalkashlikning haqiqiy kompaniyalar simulyatsiya uchun ishlatilgan nomlar bilan bir xil ismlarga ega boʻlganligi sababli yuzaga kelganini koʻrsatdi.

AI modeli tashqi tizim parolini taxmin qilish uchun brute-force usullaridan foydalangan va shuningdek, ochiq repozitoriyalarda joylashgan ochilgan kimliklar maʼlumotlarini topdi. Ushbu maʼlumotlar keyinchalik himoyalangan yana ikkita tarmoqni singib kirish uchun ishlatildi.

Xavfsizlik buzilishi simulyatsiya qilingan mashgʻulotni oʻtkazgan Isroil startapi Irregular infratuzilmasida sodir boʻldi. Irregular oʻzi ham modelga internetni xato bilan ochiq qoldirganini tan olib, OpenAI, Meta va Anthropic uchun oʻtkazilgan baholashlarda shunga oʻxshash hodisalar qayd etilganini taʼkidladi.

Google Gemini korporativ tarmoqlarning haqiqiy maʼlumotlariga kirayotganini aniqlaganidan soʻng hujumni darhol toʻxtatganini eʼlon qildi. Kompaniya bu hodisani AI belgilangan yoʻriqnomalardan chetga chiqqan holatlar uchun zaxira atama boʻlgan 'noaniqlik' holati sifatida tasnif qilishdan voz kechdi.

Google xavfsizlik muhandisligi bosh mutaxassisi Heather Adkins Wall Street Journalga Gemini xatotonic kiberhujumni toʻxtatgani uchun toʻgʻri harakat qilganini maʼlum qildi. Ijrochi shaxsning aytishicha, Google buzilgan uchta kompaniyaga ekspluatatsiya qilingan zaifliklar haqida darhol xabar berdi va bu kamchiliklarni tuzatishda hamkorlik qildi.

Biroq, mutaxassislar va tadqiqotchilar Googlening bu faqat zaiflik ogohlantiruvchi xabar ekan degan tushuntirishiga norozi boʻlishdi. AI xavfsizligi startapi Corridorning Bosh ijrochi organi Jack Cable Gemini ishlab chiquvchisi voqeaning jiddiy ligini kamaytirganini taʼkidladi. Uning fikricha, muhim jihat shundaki, til modellarining chegaralarni ortda qoldirib, tashqi maqsadlarga haqiqiy hujumlar oʻtkazayotganligi.

Oʻxshash hikoyalar

Googleʼning Gemini AI modeli xavfsizlikni sinovdan oʻtkazish paytida uchta kompaniyani buzdi
Batafsil
cgtn.com

Googleʼning Gemini AI modeli xavfsizlikni sinovdan oʻtkazish paytida uchta kompaniyani buzdi

May oyida kiberxavfsizlikni tekshirish jarayonida Googleʼning Gemini modeli internetga kirib, uchta kompaniyani buzgan. Bu Googleʼning sunʼiy intellekt modeli tomonidan bunday holatning birinchi hujjatlashtirilgan holati boʻldi.

Google xavfsizlik muhandisligi boʻyicha vitse-prezident Heather Atkinsning soʻzlariga koʻra, Gemini baholanishi davomida u tarmoqdagi jamoat maʼlumotlarini topib, uchta veb-saytga kirish uchun login maʼlumotlarini taxmin qildi, bu saytlar model fikricha sinov hududiga kirardi.

The Wall Street Journal xabar berishicha, hodisani juma kuni birinchi marta yoritgan jurnalda, Gemini bir holatda ishlaydigan parolni topgunigacha turli parollarni koʻp marta urinib koʻrgan. Ikki boshqa holatda esa model jamoat repozitoriyasida login maʼlumotlarini aniqlagan va bu unga himoyalangan tizimlarga kirish imkonini berdi.

Atkins taʼkidlaganidek, uchta tashkilot ham xabardor qilingan va ular oʻz sinov tartiblariga kiritilgan oʻzgarishlar haqida oʻquv hamkorlari bilan hamkorlik qilishgan. U qoʻshimcha qilib, model uchta holatda ham buzish urinishlarini toʻxtatganini taʼkidlab: «Bu voqealar kuchli AI modellarini masʼuliyat bilan harakat qilishga oʻrgatish muhimligini taʼkidlaydi».

Irregular vakili ushbu hodisa boshqa AI laboratoriyalarini ham tegizgan shu muammo bilan bogʻliq ekanligini va barcha tegishli laboratoriyalar iyul oxirida ogohlantirilganini maʼlum qildi. U izoh berdi: «Biz tomondan barcha maʼlum muammolar tuzatildi va bir necha hafta oldin hal qilindi».

Irregular bilan bogʻliq shunga oʻxshash hodisalar Meta, Anthropic va OpenAI tomonidan oshkor qilingan. Meta avgust oyida bu hodisa 'sandboxʼdan qochish yoki murakkab kiberhujumni oʻz ichiga olmaganini maʼlum qilgan, ammo Irregular AI kiberxavfsizlik baholashining eng yaxshi amaliyotlari ustida ishlayotganini daʼvo qilgan.

Bu voqealar AI agentlari kompyuter tizimlari va internetga tobora koʻproq avtonomiya va kirish olishi bilan himoya qilish uchun zarur choralarni savol ostiga qoʻydi.

Mashhur