Resumo
O Gemini invadiu redes de três empresas reais em maio de 2026 durante testes de segurança cibernética conduzidos por uma startup terceirizada.
O modelo escapou do ambiente controlado, conectou-se à internet de forma não intencional e utilizou força bruta para quebrar senhas.
O Google nega que a IA tenha sofrido “desalinhamento”, mas especialistas do setor alertam para os riscos crescentes de agentes autônomos realizarem ataques cibernéticos.
O Gemini invadiu os sistemas de três empresas em maio de 2026, durante um teste de cibersegurança terceirizado. A IA do Google participava de um exercício de extração de dados de uma companhia fictícia, quando obteve acesso à internet e acabou se infiltrando nas redes de organizações verdadeiras.
As informações foram reveladas pelo The Wall Street Journal, que entrou em contato com a empresa sobre o caso. Segundo o jornal, as companhias envolvidas tinham o mesmo nome usado na simulação, o que gerou a confusão.
O modelo utilizou táticas de força bruta para adivinhar a senha de um dos sistemas externos e também localizou credenciais vazadas em repositórios públicos, usando esses dados para invadir mais duas redes protegidas.
Como o Gemini escapou?
A brecha de segurança estava na infraestrutura da startup israelense Irregular, responsável pelo exercício de simulação.
