震而不惊,Gemini 突破了三家真实公司的系统?

天际尽头 | Brimflow 的个人博客

媒体报道,Gemini 在一次网络安全测试中,因为测试环境配置问题,意外接触到了三家真实公司的系统,并完成了渗透。事情发生在 5 月份,但直到媒体询问后,Google 才确认了这件事。

为什么“震”?AI 失控了,AI 进化出了黑客能力,Google 又作恶了。。。

为什么“不惊”?三起事件中,一起是猜测密码,另外两起是在互联网中搜索到了敏感凭据。也就是说,从具体技术手段来看,并没有什么特别高深的东西。

只要给一个 AI agent 配上网络访问、CURL、SSH、SQL 客户端等工具,再让它根据执行结果不断决定下一步,这类事情其实并不神秘。甚至用 N8N 搞一个工作流,接上 AI 和 HTTP 节点,也能构造出类似的执行链。

所以,了解了技术细节后,我反而觉得这件事最值得讨论的不是“Gemini 突破了三家公司”,而是一件技术含量并不高的事情,为什么会引起大的讨论?

这或许说明,现在围绕 AI 的很多讨论,关注点已经不完全在技术本身,而在技术之外。至少从这件事的传播来看,公众对 Google 的信任,可能已经成为理解这类新闻时不可忽略的一部分。

订阅评论
提醒
0 评论
最新
最旧 最多投票