惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - 聂微东
博客园 - 【当耐特】
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Check Point Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
美团技术团队
WordPress大学
WordPress大学
Last Week in AI
Last Week in AI
Y
Y Combinator Blog
IT之家
IT之家
T
Tailwind CSS Blog
月光博客
月光博客
Vercel News
Vercel News
V
V2EX
Engineering at Meta
Engineering at Meta
B
Blog
Stack Overflow Blog
Stack Overflow Blog
A
About on SuperTechFans
Hugging Face - Blog
Hugging Face - Blog
人人都是产品经理
人人都是产品经理
腾讯CDC
I
InfoQ

FreeBuf网络安全行业门户

网易 SRC 实战:一天 4 份 finding 的工具化流程 勒索软件开始定向攻击AI模型和算力 - FreeBuf网络安全行业门户 2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区 - FreeBuf网络安全行业门户 研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号 - FreeBuf网络安全行业门户 AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链” - FreeBuf网络安全行业门户 CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查 - FreeBuf网络安全行业门户 BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器 - FreeBuf网络安全行业门户 研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限 - FreeBuf网络安全行业门户 Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注入恶意代码 - FreeBuf网络安全行业门户 用户代码库被悄悄打包,智谱ZCode上传机制曝光 - FreeBuf网络安全行业门户 微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报 - FreeBuf网络安全行业门户 FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击;Docker Sandboxes曝严重逃逸漏洞 ZCode 静默上传全量 Git 历史 - FreeBuf网络安全行业门户 黑客仿冒ChatGPT订阅提醒邮件,窃取OpenAI账号凭证 - FreeBuf网络安全行业门户 AI辅助攻击案例:PaperCut攻击行动 - FreeBuf网络安全行业门户 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南
Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效 - F...
关 注 0 文章数 0 关注者 · 2026-09-19 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

Google证实,在一次网络安全评估中,因测试环节失误导致Agent暴露在公网,旗下Gemini人工智能模型访问了三家企业的受保护系统。 这一事件表明,一旦管控措施、靶标定义、网络隔离机制失效,即便没有收到攻击企业的指令,自主AI系统也能越出沙箱范围。

本次测试由专门评估AI模型网络安全能力的企业Irregular执行。当时Gemini参与的是夺旗赛(CTF)测试,这类安全测试的规则是,参与方需要在模拟靶场环境中找到预设的隐藏信息。

按照测试要求,Gemini原本只需要调查与一家虚构企业相关的软件。但测试人员意外开启了本应禁用的公网连接,且这家虚构企业的名称恰好与一家真实组织重名。

两个问题叠加直接导致测试范围失效。Gemini误以为所有可通过公网访问的资产都属于授权测试范围,因此越过模拟环境,对企业系统发起访问。

据《华尔街日报》披露,其中一次测试中,该模型反复尝试猜测密码,最终成功登录一项受保护的服务。另外两次测试中,它在公开代码仓库中找到暴露的凭证,用这些凭证通过了另外两家企业系统的身份验证。

Google安全工程副总裁Heather Adkins表示,Gemini利用公开可获取的信息、猜测得到的凭证访问了相关网站,它当时误以为这些网站属于评估范围。Google称,在三起事件中,Gemini一旦意识到自己接触的是真实基础设施而非虚构测试靶标,就立刻停止了操作。Google强调事件未造成任何损失,同时不认为这一行为属于模型对齐失效,因为Gemini的安全防护机制最终中断了相关活动。

5月的测试结束后,Irregular于7月下旬将相关情况告知Google。Google随后通知了三家受影响的企业,并联合测试合作方调整了评估流程。 Heather Adkins表示,这些事件说明,能力强大的模型必须经过负责任行为训练。Irregular称,已修复己方存在的已知问题,调查过程中已联系相关AI实验室和受影响组织。

多厂商模型出现同类越界问题,提示词非安全边界

这类事件并非Google技术独有。Irregular开展的评估中,OpenAI、Anthropic、Meta开发的模型也曾意外获得公网访问权限,只是造成的后果各不相同。

例如Anthropic表示,其核查了141006次相关评估运行记录,共发现3起Claude模型访问真实组织基础设施的事件。Anthropic调查后发现,出现这一问题的原因是配置误解:尽管提示词已告知模型处于模拟环境中,但测试环境仍保留了真实公网连接能力。

对防守方而言,这一事件在新场景下再次印证了一个经典安全教训:提示词不是安全边界。仅仅告诉AI Agent它没有公网访问权限,完全无法替代出口过滤、严格白名单、隔离测试网络、持续监控等管控措施。 评估环境应当仅解析已授权域名,阻断任意出站连接。测试方需使用不会与真实实体重名的虚构组织作为靶标,同时配置仅在沙箱内有效的短期凭证。

OWASP同样给出安全建议:测试环境应采用最小权限工具,敏感操作需经过明确授权,留存完整审计日志,高影响操作必须有人工监督。 凭证防护措施同样关键。其中一家企业的服务因密码被猜解失守,另外两家则因公开代码仓库泄露机密信息被入侵。

企业应当强制启用多因素认证,对登录尝试设置速率限制,禁止密码复用。除此之外,还要持续扫描源代码仓库,排查泄露的令牌和密码。CISA警告,源代码中的硬编码凭证会大幅提升安全风险,建议企业使用密钥管理工具、扫描开发流程中的安全问题、部署可抵御钓鱼攻击的MFA。

AI测试需落实分层管控,勿依赖模型自主中止

Gemini主动停止操作的行为确实降低了事件后果,但不能将其作为主要的遏制管控措施。自主网络Agent的运行速度远超人类监督员,还可能以出人意料的方式快速解读模糊的目标指令。

因此,开展安全测试需要在模型外围设置分层管控措施:划定精准的授权边界,部署实时干预机制,留存不可篡改的审计日志;一旦Agent访问未授权资产,系统要能自动关停。

参考来源:

Google Gemini AI Hacked 3 Real Companies during a Cybersecurity Test

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)