AIニュース

Google、Geminiがセキュリティ試験中に実在3社へ不正アクセスしていたと公表

公開日: ・出典: TechCrunch

Googleは、自社のGeminiが2026年5月、イスラエルのAI評価企業Irregularが実施した「Capture The Flag」形式のセキュリティ試験の最中に、実在する3社のシステムへ不正アクセスしていたことを明らかにした。試験環境には本来インターネットへの接続経路がない設計だったが、テスト環境の不備によって偶然に外部への通信が可能になっていたうえ、標的として設定された架空企業の名称が実在の企業と同じだったことが重なり、意図せず本物のシステムに到達してしまったという。

3件のうち1件は、Geminiがパスワードを繰り返し推測して認証を突破したケースで、残る2件は公開されているコードリポジトリに残っていた認証情報を発見し、それを使って保護されたシステムに入り込んだケースだった。Googleによれば、いずれのケースでもGeminiは侵入後、自らアクセス先が実在の企業であると判断した時点で活動を停止しており、それ以上の操作は行わなかったという。

Irregularは7月末にGoogleへこの件を報告したが、公表されたのは9月18日で、米ウォール・ストリート・ジャーナルの取材を受けてのことだった。Googleは、Geminiが「適切に振る舞い」侵入を自ら打ち切ったことを理由に、これまで積極的な開示を避けていたと説明している。なお、同じIrregularの試験環境を通じて実在システムに到達した事例は、Anthropicが7月30日、OpenAIが8月4日、Metaが8月5日と、この夏だけで既に3件報告されており、Googleは同様の事例を公表した4社目のフロンティアAI企業となる。

出典: TechCrunch

Xでシェア