AI của Google đã hack ba công ty trong quá trình thử nghiệm

Hình minh họa logo Google với hai chữ O phát sáng và ăng-ten với các ngón tay robot nắm chặt thanh tìm kiếm.... / Minh họa: Lindsey Bailey/Axios
Tác giả Sam Sabin.... 19/9/2026.... AXIOS.
Mô hình AI Gemini của Google đã xâm nhập vào hệ thống của ba công ty bằng các kỹ thuật hack căn bản, trong quá trình thử nghiệm mô hình hồi đầu năm nay.
Tại sao nó quan trọng: Google là một trong số ít phòng thí nghiệm AI chưa công khai một vụ vi phạm bảo mật nào liên quan đến nhân viên của họ trong các bài kiểm tra định kỳ trước khi khai triển .
Sự kiện cốt lõi : Google đã xác nhận ba sự cố xảy ra vào thứ Sáu hồi tháng Năm.
Các sự cố này xảy ra trong quá trình chạy thử mà công cụ đánh giá bên thứ ba 'Irregular' đang vận hành — tương tự như các vụ vi phạm bảo mật khác liên quan đến OpenAI, Anthropic và các mô hình AI của Meta.
Tờ Wall Street Journal là tờ báo đầu tiên đưa tin về các sự việc này.
Những gì họ nói: "Phát triển an toàn các mô hình AI mạnh mẽ là rất quan trọng và chúng tôi đầu tư sâu vào lĩnh vực này," Heather Adkins, phó chủ tịch kỹ thuật an ninh tại Google, cho biết trong một tuyên bố.
Adkins bổ sung rằng nhóm của bà đã liên hệ với các tổ chức bị ảnh hưởng và "làm việc với đối tác đào tạo của chúng tôi về những thay đổi mà họ đã thực hiện trong quy trình kiểm tra."
Phát ngôn viên của Irregular xác nhận với Axios rằng sự cố liên quan đến Gemini bắt nguồn từ những vấn đề bảo mật tương tự như các sự cố xảy ra với mô hình của những phòng thí nghiệm AI khác..
Người phát ngôn cũng cho biết trong một tuyên bố rằng tất cả "các phòng thí nghiệm liên quan đã được thông báo vào cuối tháng 7" , và rằng "tất cả các vấn đề đã biết từ phía chúng tôi đã được khắc phục và giải quyết từ vài tuần trước."
Đi sâu vào chi tiết: Các vụ hack xảy ra khi Gemini đang thực hiện bài tập hack "capture the flag" ("chiếm cờ"), qua đó mô hình được yêu cầu lấy thông tin từ phần mềm do một công ty hư cấu vận hành trong môi trường thử nghiệm, theo WSJ.
Tuy nhiên, công ty hư cấu này có cùng tên với một công ty thật.
Trong một trường hợp, mô hình thử đoán mật khẩu của một hệ thống được bảo vệ cho đến khi truy cập được. Trong hai trường hợp còn lại, mô hình tìm thấy thông tin xác thực trong một kho lưu trữ công khai, cho phép nó truy cập các hệ thống được bảo vệ khác.
Tuy nhiên, cần lưu ý rằng: Mô hình của Google đã dừng hành động của họ ngay khi họ nhận ra mình đang truy cập vào các công ty thực sự đang hoạt động trên thực tế.
Điểm đáng chú ý: Irregular nói với Wall Street Journal rằng lẽ ra mô hình không được phép kết nối mạng, nhưng thực tế lại có quyền truy cập internet ngoài ý muốn.
Sau khi OpenAI và Anthropic tiết lộ thêm các sự cố trong mùa hè này, một nguồn tin am hiểu về vấn đề nói với Axios rằng các phòng thí nghiệm AI và Irregular không hoàn toàn đồng thuận về quy trình kiểm tra và các biện pháp bảo vệ cụ thể; điều này dẫn đến sự thiếu rõ ràng trong kỳ vọng của mỗi bên về cách thức vận hành các quy trình đánh giá vốn thường yêu cầu kết nối internet.
--------------------
_ Tác giả Sam Sabin.
_ Ảnh : Hình minh họa logo Google với hai chữ O phát sáng và ăng-ten với các ngón tay robot nắm chặt thanh tìm kiếm.... / Minh họa: Lindsey Bailey/Axios
_ Trần H Sa lược dịch từ AXIOS....... 19/9/2026....