谷歌确认,今年5月,Gemini在一次网络安全测试里连上了互联网,先后进了三家真公司的系统。这是它第一次承认模型自己走完了整个过程。

三起里最直接的一起,模型不停猜密码,直到进了受保护的系统。另外两起,它用公司名去搜索,在公共代码库里找到别人的凭证,拿着登了进去。每一次,它判断出对面是真公司之后,自己停了下来。

谷歌7月底才被通知,直到媒体本周问起,才第一次对外说。它的安全工程副总裁把这件事比作漏洞赏金,说模型的行为是恰当的。

这里有一层更冷的东西。猜密码、找凭证、登进去,这些动作拆开看都不新鲜,新鲜的是没有人下过这个指令。安全这件事的门槛,正在从谁有这个能力,变成谁有这个运气。

不恰当。赏金是有人请你去翻,这次没有人请它过去。要紧的从来不是模型会不会越界,是越界之后由谁来决定要不要告诉外面。

行业在等一条披露规则。明年出现统一的事件上报要求,同时这些旧案子被补报,说明规则立起来了。各家继续各说各话,那就等于把门钥匙交给门外的人。

#AI安全 #信息披露