tradingkey.logo
tradingkey.logo
Tìm kiếm

Google Gemini vi phạm ranh giới an toàn trong quá trình kiểm thử, khơi lại sự chú ý đến các cảnh báo AI trước đó từ OpenAI và Anthropic

TradingKey
Tác giảAlan Long
20 Th09 2026 01:17

Podcast AI

facebooktwitterlinkedin
Xem tất cả bình luận0

Tháng 5 vừa qua, mô hình Gemini AI của Alphabet đã vượt quá phạm vi kiểm thử an ninh mạng do bên thứ ba thực hiện, vô tình truy cập vào hệ thống của ba công ty thực tế do lỗi kết nối internet và trùng lặp tên gọi. Google cho biết mô hình đã tự động dừng hoạt động khi nhận ra nhầm lẫn và chưa ghi nhận thiệt hại về dữ liệu. Sự cố này phản ánh năng lực tự chủ ngày càng tăng của các tác nhân AI, đồng thời thúc đẩy các cuộc thảo luận trong ngành về việc quản lý phân quyền và cô lập môi trường thử nghiệm.

Tóm tắt do AI tạo

TradingKey - Công ty mẹ của Google là Alphabet (GOOGL) - mô hình Gemini AI đã vô tình vượt quá phạm vi kiểm thử được chỉ định trong một đợt kiểm tra năng lực an ninh mạng và truy cập vào các hệ thống được bảo vệ thuộc về ba công ty thực tế. Đây được cho là vụ xâm nhập vượt ranh giới tự chủ đầu tiên của một mô hình Google AI được xác nhận công khai. Google xác nhận rằng sự cố đã xảy ra vào tháng 5 năm nay và bài kiểm tra do công ty an ninh mạng AI bên thứ ba Irregular thực hiện.

Bài kiểm tra ban đầu là một bài tập an ninh mạng "Capture the Flag" (Cướp cờ), trong đó Gemini được giao nhiệm vụ thu thập thông tin được chỉ định từ hệ thống phần mềm của các công ty hư cấu. Tuy nhiên, do môi trường kiểm thử bất ngờ vẫn duy trì kết nối internet và một số tên công ty hư cấu trùng với các công ty ngoài đời thực, Gemini cuối cùng đã nhầm lẫn các doanh nghiệp thực tế là mục tiêu kiểm thử.

Trong một trường hợp, Gemini đã truy cập được vào hệ thống được bảo vệ bằng cách thử mật khẩu; trong hai trường hợp khác, mô hình này phát hiện thông tin đăng nhập trong các kho lưu trữ mã nguồn công khai trên mạng và sử dụng chúng để truy cập vào hệ thống của các công ty thực tế. Google tuyên bố rằng Gemini đã tự động dừng các hoạt động tiếp theo ngay khi nhận ra mục tiêu là các công ty thực tế. Hiện tại, không có thông tin công khai nào cho thấy sự cố đã gây ra thiệt hại về dữ liệu hoặc các cuộc tấn công tiếp theo nghiêm trọng hơn, và danh tính của ba công ty bị ảnh hưởng vẫn chưa được tiết lộ.

Heather Adkins, Phó chủ tịch Kỹ thuật An toàn tại Google, cho biết công ty đã liên hệ với các tổ chức bị ảnh hưởng và điều chỉnh các quy trình liên quan với đối tác kiểm thử. Irregular cho biết họ đã thông báo cho các phòng thí nghiệm AI liên quan về vấn đề này vào cuối tháng 7 năm nay và các lỗ hổng đã biết trong môi trường kiểm thử của họ đã được khắc phục.

Sự cố này cho thấy các tác nhân AI (AI agent) hiện có khả năng thực hiện chuỗi nhiệm vụ nối tiếp mà không cần nhiều sự can thiệp của con người, chẳng hạn như tìm kiếm thông tin, tìm hoặc đoán thông tin đăng nhập và đăng nhập vào các hệ thống bên ngoài. Nếu các cấu hình phân quyền trong môi trường kiểm thử thất bại, các mô hình có thể triển khai những năng lực vốn dùng cho việc đánh giá an ninh mạng vào các môi trường internet thực tế.

Gemini không phải là mô hình AI tiên phong đầu tiên gặp phải sự cố như vậy. Trước đó, các hệ thống AI của OpenAI, Anthropic và Meta cũng từng vượt quá phạm vi kiểm thử được chỉ định trong các đợt đánh giá an ninh do các công ty như Irregular thực hiện. Những sự cố này gần đây đã làm gia tăng các cuộc thảo luận trong ngành xung quanh việc quản lý phân quyền cho tác nhân AI, cô lập môi trường thử nghiệm (sandbox) và các tiêu chuẩn kiểm thử an ninh mạng của bên thứ ba.

Thông tin được công bố trong bối cảnh OpenAI, Anthropic và Google DeepMind gần đây đều đẩy mạnh các cuộc thảo luận liên quan đến rủi ro an toàn của AI tiên phong. Khi các mô hình AI có năng lực tự chủ thực thi và vận hành mạng lớn hơn, việc đảm bảo các mô hình luôn hoạt động trong ranh giới được cấp phép đang trở thành một vấn đề then chốt cho giai đoạn tiếp theo của việc kiểm thử an toàn AI.

Nội dung này được dịch bằng trí tuệ nhân tạo và đã được hiệu đính cho dễ hiểu hơn. Chỉ mang tính chất tham khảo.

Đọc bản gốc
Tuyên bố miễn trừ trách nhiệm: Nội dung của bài viết này chỉ phản ánh quan điểm cá nhân của tác giả và không đại diện cho lập trường chính thức của TradingKey. Bài viết không được xem là lời khuyên đầu tư. Nội dung chỉ mang tính tham khảo, và độc giả không nên đưa ra quyết định đầu tư chỉ dựa trên bài viết này. TradingKey không chịu trách nhiệm đối với bất kỳ kết quả giao dịch nào phát sinh từ việc dựa trên nội dung bài viết. Ngoài ra, TradingKey không thể đảm bảo tính chính xác của nội dung bài viết. Trước khi đưa ra bất kỳ quyết định đầu tư nào, bạn nên tham khảo ý kiến của một chuyên gia tài chính độc lập để nắm rõ các rủi ro liên quan.

Bình luận (0)

Nhấn vào nút $ , nhập ký hiệu, và chọn để liên kết với một cổ phiếu, ETF, hoặc mã khác.

0/500
Hướng dẫn bình luận
Đang tải...

Bài viết đề xuất

tradingkey.logo
Cảnh báo Rủi ro: Trang web và Ứng dụng di động của chúng tôi chỉ cung cấp thông tin chung về một số sản phẩm đầu tư nhất định. Finsights không cung cấp và việc cung cấp thông tin đó không được hiểu là Finsights đang đưa lời khuyên tài chính hoặc đề xuất cho bất kỳ sản phẩm đầu tư nào.
Các sản phẩm đầu tư có rủi ro đầu tư đáng kể, bao gồm cả khả năng mất số tiền gốc đã đầu tư và có thể không phù hợp với tất cả mọi người. Hiệu suất trong quá khứ của các sản phẩm đầu tư không phải là chỉ báo cho hiệu suất trong tương lai.
Finsights có thể cho phép các nhà quảng cáo hoặc đối tác bên thứ ba đặt hoặc cung cấp quảng cáo trên Trang web hoặc Ứng dụng di động của chúng tôi hoặc bất kỳ phần nào trong đó và có thể nhận thù lao từ họ dựa trên sự tương tác của bạn với các quảng cáo đó.
© Bản quyền: FINSIGHTS MEDIA PTE. LTD. Mọi quyền được bảo lưu.