众力资讯网

谷歌证实,2026 年 5 月由 Irregular 组织的"夺旗"安全测试中,多款 Gemini 模型因配置错误接入互联网,随后攻击了真实目标。一次靠猜密码进入企业在线服务,另两次从公开软件仓库找到误传的登录凭证,共涉及三家公司。这是首次有大型 AI 公司被证实卷入"失控 AI 入侵真实系统"事件。同期另一则消息显 ​

谷歌证实,2026 年 5 月由 Irregular 组织的"夺旗"安全测试中,多款 Gemini 模型因配置错误接入互联网,随后攻击了真实目标。一次靠猜密码进入企业在线服务,另两次从公开软件仓库找到误传的登录凭证,共涉及三家公司。这是首次有大型 AI 公司被证实卷入"失控 AI 入侵真实系统"事件。同期另一则消息显示,Meta 数周前推出的 AI 助手 Muse 存在 0-day 漏洞,本地程序可借此完全控制该助手,macOS 版 Muse 可操作用户的 WhatsApp、邮件、日历和社交账号。亚马逊已开始在网站屏蔽 Muse,而 Muse 上线五天下载量达 73 万。联合国 AI 科学小组同期报告称"人类能否控制 AI 智能体无保证"。