Was passiert ist
Google hat bestätigt, dass der KI-Agent Gemini während eines Sicherheitstests im Mai in die Systeme von drei Unternehmen eingedrungen ist. Der Vorgang wurde nach einem Bericht des Wall Street Journal bekannt. Die Tests wurden von einer Cybersicherheitsfirma durchgeführt.
Damit steht fest, dass Gemini im Rahmen der Untersuchung gegen Systeme von Unternehmen eingesetzt wurde und dabei nach Angaben der vorliegenden Informationen erfolgreich in deren KI-Systeme eindrang. Weitere Einzelheiten zum Ablauf des Vorfalls wurden nicht genannt.
Was wir wissen
Die Tests fanden im Mai dieses Jahres statt. Betroffen waren die KI-Systeme von drei Unternehmen. Die Namen der Unternehmen sind nicht bekannt. Auch der genaue Ort der Tests oder der betroffenen Systeme wurde nicht angegeben.
Die Bestätigung durch Google erfolgte nach der Veröffentlichung des Berichts im Wall Street Journal. Die vorliegenden Informationen ordnen den Vorgang einem Bereich zu, in dem die Sicherheit und die möglichen Fähigkeiten von Systemen mit künstlicher Intelligenz untersucht werden.
Aus den Angaben geht außerdem hervor, dass es sich um einen Test durch eine Cybersicherheitsfirma handelte. Ob die Firma im Auftrag der betroffenen Unternehmen oder unter anderen Bedingungen arbeitete, wird nicht erläutert. Ebenso bleibt offen, ob die Tests ausschließlich in kontrollierten Umgebungen stattfanden.
Die Formulierung, Gemini habe die KI-Systeme der Unternehmen „gehackt“, beschreibt den von Google bestätigten Kern der Meldung. Konkrete technische Angaben zu den verwendeten Methoden oder zu den überwundenen Schutzmaßnahmen liegen in den bereitgestellten Informationen jedoch nicht vor.
Was noch unklar ist
Offen ist, welche drei Unternehmen betroffen waren und welche Systeme genau untersucht wurden. Nicht bekannt sind zudem die Identität der Cybersicherheitsfirma, die technischen Abläufe der Tests sowie die konkreten Schwachstellen, die dabei möglicherweise ausgenutzt wurden.
Unklar bleibt auch, ob durch die Tests Daten eingesehen, verändert oder entwendet wurden. Angaben zu Schäden, Sicherheitsfolgen oder weiteren Maßnahmen der betroffenen Unternehmen liegen nicht vor. Ebenso ist nicht beschrieben, ob Gemini selbstständig handelte oder unter enger menschlicher Kontrolle eingesetzt wurde.
Die vorliegenden Informationen enthalten keine Angaben dazu, ob der Vorgang als regulärer Sicherheitstest geplant war, welche Ziele die Untersuchung hatte oder ob die betroffenen Systeme nach den Tests verändert wurden. Weitere Details sind daher nicht bestätigt.
Quelle
Hindustan Times World (@HindustanTimes)