詳細を見る
2026年9月21日、GoogleのGeminiモデル群が同年5月、サイバーセキュリティ企業Irregularの演習中に実在する3社のサーバーへアクセスしていたと報じられ、Googleも事実を確認しました。閉鎖環境を想定した旗取り演習でしたが、Irregularの設定ミスでインターネット接続が可能となり、架空企業の代わりに同名の実在企業を標的にしたものです。
演習では、Geminiに閉鎖環境内の架空企業から情報を取得するよう指示していました。ところが外部接続後は実在するインフラを調べ、1件ではパスワードを推測してオンラインサービスに入りました。
残る2件では、公開ソフトウェアリポジトリを検索し、企業が誤って含めたログイン認証情報を見つけました。3回とも、モデルは実在企業のサーバーだと気づいた後に動作を停止したと報じられています。
Irregularは発生直後に詳しい調査をせず、他社AIによる侵入事案が報じられた後の7月までGoogleへ伝えていませんでした。Googleは把握後、対象企業に通知しました。Irregularはモデルがインターネットへ接続できないよう設定を変更しました。