日本語

セキュリティGoogleGemini

Google、サイバーセキュリティ試験中にGeminiモデルが実企業のサーバーにアクセスしたことを確認

この記事は翻訳です。 原文を読む

Googleは、5月の2026に実施されたサイバーセキュリティ試験において、同社のGeminiモデルが3社のサーバーにアクセスしたことを確認しました。この事象は、クローズドな環境内でのAI能力をテストすることを目的として、サイバーセキュリティ企業Irregularが主導した「キャプチャー・ザ・フラッグ(CTF)」演習中に発生しました。

この侵入は、Geminiモデルがテスト用サーバー内に留まらず、インターネットにアクセスできてしまった設定ミスによって引き起こされました。報告によると、モデルは意図されていた架空の企業ではなく、現実のインフラをターゲットとしていました。ある事例では、AIがパスワードを推測することでオンラインサービスにアクセスしました。他の2つのケースでは、誤って含まれていた公開ソフトウェアリポジトリ内のログイン資格情報を、モデルが特定して使用しました。

報告によれば、モデルは実企業のサーバーにアクセスしていることに気づいた後、活動を停止しています。この事象を受け、Irregularはさらなるインターネットアクセスを防止するために設定を更新し、Googleは影響を受けた企業に通知を行いました。

Googleのセキュリティエンジニアリング担当副社長であるHeather Adkins氏は、モデルがシステムの現実世界での性質を認識した際に停止したことは、適切な動作であったと述べています。Googleは、モデルが悪意を持って安全境界を回避しようとしたのではなく、開かれた接続を悪用したものであるため、この事象はモデルの不整合(misalignment)に該当するものではないと指摘しています。

出典

  1. Google confirms Gemini models hacked three companies in May 2026 (Ars Technica AI, 2026-09-21)