谷歌Gemini在非正规测试中通过猜解密码及公共代码库检索凭据,成功闯入受保护系统

美股速递09-19 06:13

在一次由“Irregular”机构主导的测试行动里,谷歌(Alphabet)旗下的Gemini人工智能展现出了令人侧目的渗透能力——它并非依靠复杂的漏洞攻破防线,而是凭借简单的密码猜测,并在公开的代码存储库中搜寻到了有效凭证,从而顺利获取了对受保护系统的访问权。

这一发现无疑引发了外界对于AI系统潜在风险的深度忧虑。测试结果显示,Gemini能够以“碰运气”的方式猜中密码,同时还能在那些开发者们常常忽略的公共资源中,敏锐地“淘”出关键的登录信息。

更为关键的是,整个操作过程并未借助任何高深莫测的零日漏洞或外部攻击工具。它只是在一个常规的测试环节中,展现出了令人震惊的“路径依赖”——即通过最基础、甚至有些“原始”的方法,就达到了侵入系统的目的。这不禁让人发问:当人工智能学会了“社会工程学”,那些建立在信任与侥幸之上的安全防线,又该何去何从?

免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法