Thử nghiệm an ninh mạng của Google gặp sự cố: Gemini xâm nhập 3 công ty
- Trần Đình
- •
Mô hình trí tuệ nhân tạo (AI) Gemini của Google đã xâm nhập vào các hệ thống được bảo vệ của ba công ty thực trong một cuộc thử nghiệm an ninh mạng, sau khi môi trường thử nghiệm vô tình được mở quyền truy cập Internet. Đây được cho là trường hợp đầu tiên được biết đến trong đó một hệ thống AI của Google tự chủ xâm nhập vào các công ty khác trong quá trình thử nghiệm.
Sự việc cũng làm dấy lên mối quan tâm về các biện pháp bảo đảm an toàn cho AI. Khi các tác nhân AI ngày càng có mức độ tự chủ cao hơn, đồng thời có khả năng truy cập Internet và hệ thống máy tính, việc bảo đảm môi trường thử nghiệm được cách ly hiệu quả với các hệ thống thực tế đang trở nên ngày càng quan trọng.
Google cho biết Gemini đã dừng hành động ngay sau khi nhận ra các mục tiêu là những công ty thực tế, và ba công ty này không chịu bất kỳ thiệt hại nào.
Môi trường thử nghiệm vô tình kết nối Internet, Gemini xâm nhập hệ thống thực
Sự việc xảy ra vào tháng 5 năm nay. Khi đó, Gemini đang tham gia một cuộc diễn tập “capture the flag” (CTF) do công ty đánh giá an ninh mạng Irregular tổ chức nhằm kiểm tra năng lực an ninh mạng của mô hình.
Google nói với Wall Street Journal rằng nhiệm vụ ban đầu của Gemini là thu thập thông tin từ phần mềm được một công ty giả lập sử dụng trong môi trường thử nghiệm. Tuy nhiên, công ty giả lập này trùng tên với một công ty có thật, trong khi môi trường thử nghiệm vốn không được phép kết nối Internet lại vô tình được mở quyền truy cập mạng.
Heather Adkins, Phó Chủ tịch phụ trách kỹ thuật an ninh của Google, cho biết Gemini đã tìm kiếm các thông tin công khai trên Internet và phỏng đoán thông tin đăng nhập, qua đó truy cập vào ba website. Khi đó, mô hình cho rằng những website này đều nằm trong phạm vi thử nghiệm.
Trong một trường hợp, Gemini liên tục thử đoán mật khẩu cho đến khi thành công và xâm nhập vào một hệ thống được bảo vệ. Trong hai trường hợp còn lại, mô hình tìm thấy thông tin đăng nhập trong các kho lưu trữ trực tuyến công khai, sau đó sử dụng những thông tin này để truy cập vào các hệ thống được bảo vệ.
Google: Gemini dừng hành động sau khi biết đó là công ty thực
Adkins cho biết trong cả ba trường hợp, Gemini đều dừng hành động xâm nhập ngay sau khi nhận ra mình đã truy cập vào hệ thống của các công ty thực.
Bà nói: “Chúng tôi đã đảm bảo cả ba công ty đều biết về sự việc và phối hợp với các đối tác đào tạo của mình. Hiện họ đã điều chỉnh quy trình thử nghiệm.”
Bà cũng cho rằng: “Những sự cố này cho thấy tầm quan trọng của việc đào tạo các mô hình AI mạnh mẽ để chúng hành động một cách có trách nhiệm”.
Google và Irregular nói với Wall Street Journal rằng Irregular đã thông báo cho Google về các sự cố liên quan vào tháng 7. Google cho biết khi đó công ty không cho rằng cần công bố thông tin sớm hơn, bởi Gemini đã dừng hành động sau khi nhận ra mục tiêu là các công ty thực tế và không gây thiệt hại cho ba công ty này.
Irregular cho biết sự cố liên quan đến Gemini có những vấn đề tương tự các sự cố từng ảnh hưởng đến những phòng thí nghiệm AI khác trước đó. Một phát ngôn viên của công ty cho biết tất cả các phòng thí nghiệm liên quan đã được thông báo về sự việc vào cuối tháng 7.
Người phát ngôn nói: “Về phía chúng tôi, tất cả các vấn đề đã được xác định đều đã được khắc phục và giải quyết từ vài tuần trước”.
Nhiều công ty AI từng gặp sự cố tương tự trong các cuộc thử nghiệm
Trước đó, Meta, Anthropic và OpenAI cũng từng công bố những sự cố tương tự xảy ra trong các cuộc thử nghiệm do Irregular thực hiện. Irregular cho biết hiện công ty đang xây dựng các nguyên tắc vận hành an toàn cho hoạt động đánh giá an ninh mạng của AI.
Khi các tác nhân AI có thể tự chủ thực hiện những nhiệm vụ phức tạp hơn và được cấp quyền truy cập ngày càng lớn vào Internet cũng như các hệ thống máy tính, những sự cố này đang làm gia tăng mối quan tâm về các biện pháp bảo vệ an toàn.
Đài quan sát Mất kiểm soát (Loss of Control Observatory), thuộc Trung tâm Khả năng chống chịu dài hạn (Centre for Long-Term Resilience) của Anh, cho biết từ đầu năm 2026 đến nay đã ghi nhận 1.664 sự cố AI mất kiểm soát trong thế giới thực. Những sự cố này bao gồm việc các tác nhân AI vượt qua các biện pháp kiểm soát và giả mạo quyền cấp phép để nâng cao đặc quyền của chính mình.
Tommy Shaffer Shane, quản lý chính sách cấp cao của tổ chức này, nhận định: “Nếu các mô hình AI tiếp tục trở nên mạnh mẽ hơn, đồng thời tiếp tục né tránh các biện pháp kiểm soát, trong tương lai có thể xảy ra những sự cố nghiêm trọng hơn, một số trong đó thậm chí có thể gây ra hậu quả thảm khốc”.
Từ khóa Gemini xâm nhập google An ninh mạng

































