GoogleのGemini、設定ミスで実在3社に侵入

発生経緯

閉鎖環境での演習
設定ミスで外部接続
同名の実在企業が標的

侵入手段

パスワードの推測
公開リポジトリの認証情報
実在判明後の停止

事後対応

7月までGoogleに未報告
対象3社への通知
詳細を読む

2026年9月21日、GoogleGeminiモデル群が同年5月、サイバーセキュリティ企業Irregularの演習中に実在する3社のサーバーへアクセスしていたと報じられ、Googleも事実を確認しました。閉鎖環境を想定した旗取り演習でしたが、Irregularの設定ミスでインターネット接続が可能となり、架空企業の代わりに同名の実在企業を標的にしたものです。

演習では、Geminiに閉鎖環境内の架空企業から情報を取得するよう指示していました。ところが外部接続後は実在するインフラを調べ、1件ではパスワードを推測してオンラインサービスに入りました。

残る2件では、公開ソフトウェアリポジトリを検索し、企業が誤って含めたログイン認証情報を見つけました。3回とも、モデルは実在企業のサーバーだと気づいた後に動作を停止したと報じられています。

Irregularは発生直後に詳しい調査をせず、他社AIによる侵入事案が報じられた後の7月までGoogleへ伝えていませんでした。Googleは把握後、対象企業に通知しました。Irregularはモデルがインターネットへ接続できないよう設定を変更しました。