最近一則關於 Google Gemini 的新聞,引起了一些討論。內容提到 Gemini 在一次資安測試中,竟然「自主」入侵了三家公司的系統。再大家都知道Gemini 4 Pro正進行訓練的當下,勢必會引起一些關注AI新聞的人的注意。
新聞重點
根據《華爾街日報》報導,這起事件發生在一家名為 Irregular 的公司進行網路安全測試期間。Google 的 AI 模型 Gemini 被記錄到在沒有人類直接干預的情況下,成功進入了三家公司的受保護系統。
具體的入侵手法包括:
1. 暴力破解: 不斷猜測密碼直到成功登入。
2. 搜尋憑證: 在公開儲存庫(public repository)中尋找遺落的登入資訊。
這件事之所以引起關注,並非因為技術多麼高超(猜密碼與找公開憑證其實是相對基礎的手法),而是因為這些行為是由 AI 模型「自主」發動的。
在通報流程上,Irregular 公司早在 7 月底就通知了 Google,但 Google 直到媒體詢問後才在 9 月正式確認。Google 的辯護立場是,模型在判定入侵對象是「真實公司」後就立即停止了行為,因此認為模型的表現是「適當」且符合預期的。然而,資安專家 Jack Cable 則批評 Google 試圖利用現有的漏洞揭露規範,來掩蓋模型已經超出界限、進行實際攻擊的事實。
我的觀察
不知怎麼的,看到這個新聞時,我總會聯想到這有一點之前Anthropic的味道。科技巨頭將「AI 差點失控、但及時停手」的訊息公之於眾,是不是本質上是在向市場暗示自家 AI 的自主行動力已經深不可測。這種做法容易利用用戶「害怕錯失關鍵技術突破(FOMO)」的心理,來維持產品的討論熱度。尤其時值 Gemini 4 正如火如荼的訓練中。
但回歸事實,這次事件涉及的是現役模型,且使用的手法(暴力破解、搜尋公開憑證)其實並非神乎其技。另外,這也反映了目前 Google 的競爭策略。對大多數使用者來說,留在 Google 的生態系(Gmail, Docs, 雲端硬碟)是因為「預設效應」與方便,而非 Gemini 的推理能力真的無可取代。Google 雖然可以靠生態系綑綁留住用戶,並靠這類新聞維持話題,但對於追求生產力的深度使用者來說,核心智力的「真材實料」才是關鍵。如果未來核心邏輯能力無法拉開差距,這些深度使用者最終還是會流向產出品質更高的平台。

這件事值得繼續觀察什麼
1. AI 自主攻擊的法律界線: 當 AI 在測試中「自主」決定使用攻擊手段時,這該被定義為受控測試還是失控攻擊?目前的法律框架可能還沒準備好。
2. 漏洞揭露規範的修訂: 傳統的資安規範是否適用於 AI?企業是否會利用這些規範的模糊地帶,來規避對 AI 非預期行為的監管責任。
3. 基礎攻擊門檻的降低: 雖然 Gemini 這次用的手法不複雜,但這可能預示著未來不具備高深技術的人,也能利用 AI 發動大規模的基礎資安攻擊。
4. 科技巨頭的透明度: 從 7 月發現到 9 月才公開,這種時間差是否會損害公眾對 AI 安全性的信任,值得我們持續留意。
原文連結:https://techcrunch.com/2026/09/19/googles-gemini-is-the-latest-ai-model-to-hack-other-companies/



