Google Gemini: nuovo modello IA che sfida altre aziende con hacking avanzato.
Google ha rivelato che il suo sistema Gemini ha violato i sistemi protetti di tre altre aziende, in quella che Il Wall Street Journal definisce i primi hack autonomi del modello AI.
Similmente all’intrusione di OpenAI in Hugging Face, gli attacchi di Gemini non si sono distinti per la loro sofisticatezza, ma piuttosto per il fatto che sono stati condotti da un modello di intelligenza artificiale. Queste violazioni sono avvenute durante i test di sicurezza informatica condotti da un’azienda chiamata Irregular. In un caso, Gemini ha semplicemente indovinato le password fino ad ottenere l’accesso; negli altri due casi, ha trovato credenziali in un repository pubblico.
Irregular ha riportato di aver notificato Google degli hack alla fine di luglio, ma le aziende non li hanno confermati pubblicamente fino a venerdì, quando il WSJ si è rivolto a loro. Google ha dichiarato di non aver rivelato in precedenza gli attacchi perché Gemini aveva “agito correttamente”, ponendo fine a ogni violazione non appena ha capito di aver hackerato un’azienda reale.
Tuttavia, Jack Cable, CEO della società di sicurezza informatica Corridor, ha dichiarato al WSJ che Google sta cercando di nascondersi dietro le norme create per la divulgazione delle vulnerabilità, anziché riconoscere che “i modelli stanno andando oltre i limiti di ciò che dovrebbero fare, e stanno effettuando veri attacchi informatici.”
