Google on vahvistanut, että sen Gemini-tekoäly pääsi jo toukokuussa 2026 kyberturvallisuustestin aikana tunkeutumaan kolmeen ulkopuoliseen yritykseen.
Tapauksesta kertoi ensin The Wall Street Journal, ja Google vahvisti tapahtuneen.
MAINOS (ARTIKKELI JATKUU ALLA)
Testauksen, jonka aikana tunkeutumiset tapahtuivat, suoritti tekoälyturvallisuuteen erikoistunut Irregular. Raporttien mukaan testiympäristöön oli vahingossa jäänyt avoin verkkoyhteys, minkä vuoksi Gemini pystyi poistumaan sille tarkoitetusta rajatusta ympäristöstä ja tavoittamaan oikeita järjestelmiä.
The Wall Street Journalin mukaan yhdessä tapauksessa Gemini pääsi järjestelmään arvaamalla salasanan. Kahdessa muussa tapauksessa se käytti julkisista lähteistä löytyneitä tunnuksia.
Tekoälyn hyökkäyskohteeksi joutuneiden yritysten nimiä ei ole julkistettu.
MAINOS (ARTIKKELI JATKUU ALLA)
Google kertoo, että Gemini-agentti lopetti toimintansa sen jälkeen, kun se ymmärsi kohteiden olevan oikeita yrityksiä eikä testiin kuuluvia simuloituja järjestelmiä. Googlen mukaan tapauksista ei aiheutunut vahinkoa, ja kaikille kolmelle yritykselle ilmoitettiin tapahtuneesta. Google kertoi ilmoittaneensa asiasta myös viranomaisille.
Julkisesti Google ei kuitenkaan tapahtuneesta oma-aloitteisesti kertonut perustellen tätä sillä, että Gemini-tekoäly lopetti toimintansa havaittuaan kohteena olleen todellisten yritysten. Lisäksi tapahtuneesta ei syntynyt vahinkoa ulkopuolisille.
Google ei itse luokittele tapahtumia esimerkiksi mallin tavoitteiden vakavasta poikkeamsta. Googlen mukaan turvallisuusmekanismit toimivat lopulta oikein, koska Gemini keskeytti toimintansa havaittuaan tilanteen todellisen luonteen.
”Tämä tapahtuma korostaa sitä, kuinka tärkeää on kouluttaa tehokkaita tekoälymalleja toimimaan vastuullisesti. Tässä tapauksessa malli toimi asianmukaisesti”, toteaa Googlen Security Engineeringin johtaja Heather Adkins.
MAINOS (ARTIKKELI JATKUU ALLA)
Tapauksen merkityksestä on kuitenkin eri näkemyksiä. Ulkopuoliset turvallisuusasiantuntijat ovat nostaneet esiin laajemman riskin siitä, että autonomiset tekoälyagentit voivat suorittaa verkossa toimintoja, joita testin järjestäjät eivät ole tarkoittaneet.
Google kertoo tapahtuneen seurauksena tehneensä muutoksia testausprosessiin Irregularin kanssa.
Käytettyä Gemini-mallia ei ole nimetty, mutta kyse oli toukokuussa 2026 käytössä olleesta vanhemmasta versiosta eikä Googlen nykyisestä uusimmasta mallisukupolvesta.
Tekoälyn turvallisuus ja kehityksen jatkuminen ovat olleet kuuma puheenaihe viime aikoina, kun testauksen aikana myös Anthropicin ja OpenAI:n tekoälyratkaisut ovat suorittaneet kyberhyökkäyksiä eri tahoja vastaan.
MAINOS (ARTIKKELI JATKUU ALLA)
Myös Google on viime kuukausina korostanut, että agenttipohjainen tekoäly muuttaa kyberturvallisuuden uhkamallia nopeasti.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »