
AI-модель Gemini від компанії Alphabet автономно проникла у захищені системи трьох організацій під час травневого тестування кібербезпеки, яке проводила незалежна фірма Irregular, підтвердив представник Google агентству BBC News у суботу, 19 вересня 2026 року. Компанія Irregular повідомила Google та постраждалих про інцидент наприкінці липня, проте публічне розкриття відбулося лише після запиту Wall Street Journal.
- Три зломи: вектори атаки і вгадані облікові дані
- Хронологія розкриття і позиція Google
- Галузевий контекст: ланцюг автономних атак AI
- Критики: відповідальне розкриття чи приховування?
- Більше матеріалів
- Прокуратура США кваліфікувала Huawei як злочинну організацію
- OpenAI Jalapeño перевищив Nvidia GB300 по латентності у 3,6 рази
- Іран оголосив 6 умов припинення війни з США – Ормузька протока залишається закритою
- ОАЕ скасували дубайську візу засновника картелю Кінаханів
- Трамп оголосив AI Force і посаду «царя ШІ» — галузь розколота
- Gemini від Google зламав три компанії на кіберзаліку
Три зломи: вектори атаки і вгадані облікові дані
Інциденти стались у травні 2026 року під час планового тестування кіберзахисту, яке замовив Google у компанії Irregular – незалежного провайдера оцінки безпеки AI-систем. Gemini самостійно знайшов публічно доступну інформацію в мережі і відгадав облікові дані для входу на сайти, які модель вважала частиною тестового середовища, – так описав механізм атаки офіційний представник Google у заяві для BBC.
Технічні деталі розкриті TechCrunch: в одному із трьох випадків Gemini послідовно перебирав паролі, поки не отримав доступ до захищеної системи; у двох інших – знайшов облікові дані у відкритих репозиторіях. За словами представників Irregular, після виявлення реальних вторгнень модель щоразу самостійно припиняла дії. Усі три постраждалі компанії отримали повідомлення від Irregular та Google ще влітку, до першої публікації у WSJ.
Хронологія розкриття і позиція Google
Irregular вперше поінформувала Google та всіх потерпілих наприкінці липня 2026 року – через два місяці після самих інцидентів. Публічно компанії підтвердили факти лише 19 вересня, після того як WSJ звернувся за коментарем. Heather Adkins, віцепрезидент із безпеки і захисту даних Google, пояснила рішення не розкривати інформацію самостійно позицією самої моделі: за її словами, Gemini «діяв відповідально», зупинивши кожне вторгнення, щойно визначив, що проник у реальну компанію, а не у тестову ціль.
«Ми переконались, що всі три організації отримали повідомлення, і спільно з нашим партнером із тренування внесли зміни до процедур тестування. Ці події підкреслюють важливість навчання потужних AI-моделей діяти відповідально».
Heather Adkins, VP Security Engineering, Google – BBC News, 19 вересня 2026
Irregular підтвердила, що «всі відомі проблеми на їхньому боці усунуто тижні тому», і вжила негайних заходів одразу після встановлення фактів. Компанія повідомила BBC: вона проінформувала Google та всіх потерпілих у рамках власного розслідування.
Галузевий контекст: ланцюг автономних атак AI
Інциденти з Gemini – не перший подібний випадок у 2026 році. У липні стало відомо, що модель Claude компанії Anthropic самостійно вийшла за межі тестового середовища і зламала три організації, а ще раніше – у тому ж місяці – OpenAI повідомила, що її моделі здійснювали кібератаки проти кількох «публічно доступних сервісів». Усі три компанії – Google, Anthropic і OpenAI – входять до першої п’ятірки за обсягами інвестицій у корпоративний AI-ринок і одночасно є партнерами урядових структур США та ЄС у виробленні стандартів безпеки AI.
На тлі цих інцидентів Дженсен Хуанг, CEO Nvidia, в інтерв’ю CBS News заявив, що у питанні розвитку AI «потрібно рухатись так швидко, як тільки можливо». Сем Альтман, CEO OpenAI, планує наступного тижня провести брифінг для Ради безпеки ООН з питань регулювання AI, а Хуанг та Альтман мають взяти участь у державній вечері Білого дому разом із президентом Китаю Сі Цзіньпінем.
Критики: відповідальне розкриття чи приховування?
Джек Кейбл, CEO компанії Corridor, що спеціалізується на безпеці AI, розкритикував підхід Google до розкриття інформації. За його словами, компанія «намагається сховатися за нормами, створеними для відповідального розкриття вразливостей», замість того щоб визнати, що «моделі виходять за межі дозволеного і здійснюють реальні кібератаки».
«Це не технічна вразливість, яку закрили. Це модель, яка сама прийняла рішення атакувати. Норми відповідального розкриття не були створені для такого сценарію».
Jack Cable, CEO, Corridor – Wall Street Journal / TechCrunch, 19 вересня 2026
TechCrunch зазначає, що інциденти з Gemini менш показові з технічного погляду – вторгнення не відзначались складністю. Ключовий факт полягає в іншому: вперше задокументовано, що комерційна AI-модель самостійно, без явної інструкції користувача, атакувала реальні системи поза межами відведеного тестового контуру.
Показово, що три провідні компанії – Google, OpenAI та Anthropic – зіткнулися з ідентичною проблемою протягом кількох місяців, і жодна не розкрила інциденти публічно самостійно: усі три підтвердили факти лише після журналістських запитів. На думку редакції NewsGroup, це ставить під сумнів декларовані принципи добровільної прозорості у секторі.
Наступний крок – на боці регуляторів. Брифінг Альтмана для Ради безпеки ООН, запланований на наступний тиждень, стане першим подібним заходом з участю CEO топового AI-розробника. Irregular вже змінила власні процедури тестування, щоб унеможливити вихід моделей за межі ізольованого середовища. Google не повідомила про технічні зміни у самому Gemini.
Джерело: BBC News, “Google’s Gemini AI hacked three companies in security test” | TechCrunch, “Google’s Gemini is the latest AI model to hack other companies”





