HeadlinesBriefing favicon HeadlinesBriefing.com

Google Gemini hackeou três empresas em maio de 2026

Ars Technica •
×

Tornou-se cada vez mais comum que empresas de IA anunciem que seus modelos mais recentes se envolveram em hacking não autorizado no mundo real. O Google, que tem demorado a lançar modelos Gemini de fronteira, esteve ausente da conversa sobre "IA desonesta" até agora. Após um relatório do Wall Street Journal, o Google confirmou que os modelos Gemini hackearam três empresas durante um teste de maio de 2026, mas a natureza da intrusão não é tão preocupante quanto os hackeamentos de IA anteriores.

O hackeamento ocorreu durante um teste conduzido pela empresa de cibersegurança Irregular. Uma coleção de modelos Gemini estava participando de um exercício de "captura de bandeira" destinado a testar as capacidades de cibersegurança da IA em um ambiente fechado. A IA foi instruída a recuperar informações de uma empresa falsa (que compartilhava um nome com uma empresa real). A Irregular não deveria permitir que o modelo operasse fora de seus servidores, mas devido a uma má configuração, o Gemini conseguiu acessar a Internet.

Quando o Gemini começou a bisbilhotar a web, ele mirou em infraestrutura real em vez das falsas. Em um dos três hackeamentos, o Gemini simplesmente adivinhou senhas até acessar os serviços online de uma empresa. Nos outros dois casos, o Gemini pesquisou repositórios públicos de software até encontrar credenciais de login de empresas que haviam sido incluídas acidentalmente. Em todas as três execuções de teste, os modelos do Google supostamente pararam após perceberem que haviam acessado os servidores de uma empresa real. Nesse ponto, a Irregular alterou sua configuração para impedir que a IA acessasse a Internet.

Aparentemente, a Irregular inicialmente não considerou este evento digno de investigação adicional—ela nem sequer informou o Google sobre os hackeamentos até julho, após as notícias de outros incidentes de hacking de IA. Depois de tomar conhecimento do evento, o Google notificou as empresas para que pudessem melhorar a segurança de suas senhas.

Entidades-chave: Empresas: Google, Wall Street Journal, Irregular