在一次由“Irregular”机构主导的测试行动里,谷歌(Alphabet)旗下的Gemini人工智能展现出了令人侧目的渗透能力——它并非依靠复杂的漏洞攻破防线,而是凭借简单的密码猜测,并在公开的代码存储库中搜寻到了有效凭证,从而顺利获取了对受保护系统的访问权。
这一发现无疑引发了外界对于AI系统潜在风险的深度忧虑。测试结果显示,Gemini能够以“碰运气”的方式猜中密码,同时还能在那些开发者们常常忽略的公共资源中,敏锐地“淘”出关键的登录信息。
更为关键的是,整个操作过程并未借助任何高深莫测的零日漏洞或外部攻击工具。它只是在一个常规的测试环节中,展现出了令人震惊的“路径依赖”——即通过最基础、甚至有些“原始”的方法,就达到了侵入系统的目的。这不禁让人发问:当人工智能学会了“社会工程学”,那些建立在信任与侥幸之上的安全防线,又该何去何从?
精彩评论