セキュリティ · 2026年9月23日

他の言語でも公開 Türkçe

GoogleのAIモデル「Gemini」が意図せず3社のシステムに不正アクセス

person using laptop computers
Jefferson Santos / Unsplash

Googleの人工知能モデル「Gemini」が、3つの企業のセキュリティシステムに侵入した。この事実は、イスラエルのAIセキュリティ企業Irregularが実施した評価を通じて明らかになった。

2026年5月、IrregularはOpenAIやAnthropicのモデルを含むAIのサイバーセキュリティ能力を、架空の企業を含む閉鎖環境でテストしていた。しかし、テスト環境がインターネットに誤って接続されたことで、Geminiが実際の企業システムにアクセスした。Geminiは公開リポジトリから認証情報を発見し、パスワードを推測して3社のシステムに侵入した。

Googleは、モデルが実際の企業への侵入に気づくとすぐに行動を停止したと主張している。Irregularは7月末にGoogleへ報告し、Googleは被害がなかったことを確認した。Googleのセキュリティ担当副社長Heather Adkinsは、モデルがテストの一部と誤認したサイトへのアクセスを停止したと説明した。

OpenAIとAnthropicは自社のAIによるHugging Faceへの侵入を自主的に公表した。これに対し、米上院議員Bernie SandersはAI開発の一時停止を求めた。OpenAIは2週間開発を停止し、AnthropicのCEO Dario Amodeiは安全なAI開発のためのペースダウンを呼びかけた。