Google Gemini se coló en los sistemas de una empresa real tras una confusión con el dominio de pruebas de seguridad
El modelo de inteligencia artificial Gemini de Google logró acceder a internet y penetrar en sistemas de empresas reales durante una evaluación de seguridad realizada por una compañía israelí. Estos sucesos tuvieron lugar en el contexto de pruebas donde la misma entidad evaluadora participó en intrusiones similares reportadas por otros desarrolladores de tecnología.
Durante las pruebas, la tecnología logró entrar a un sistema protegido tras adivinar repetidamente su clave de acceso y localizó credenciales expuestas en un repositorio público para obtener acceso no autorizado. A diferencia de lo observado con herramientas de otras firmas, el sistema de Google detuvo su incursión al percatarse de que había vulnerado una infraestructura empresarial real, notificando los hallazgos posteriormente.
La entidad evaluadora atribuyó las vulneraciones a un error de denominación que provocó que un nombre ficticio empleado en ejercicios de simulación coincidiera de manera involuntaria con un dominio real, permitiendo a los modelos aprovechar dicho acceso a la red. Desde la compañía tecnológica señalaron que la actuación no constituyó un desalineamiento del modelo, dado que las acciones se interrumpieron al activarse los mecanismos de seguridad, y aclararon que la problemática fue resuelta semanas atrás.