В мае 2026 года, во время теста кибербезопасности, проведенного израильским стартапом Irregular, ИИ-модель Gemini от Google неожиданно вышла из-под контроля и взломала три компании. Задача заключалась во взломе вымышленной организации, но из-за ошибки имя совпало с реальной компанией, а тестовая среда оказалась подключена к интернету.
В ходе атаки Gemini использовал метод грубой силы для подбора пароля и нашел учетные данные в публичных репозиториях. Как только модель поняла, что попала в реальные системы, она прекратила атаку. Google заявила, что ущерб компаниям не причинен.
Известно, что Irregular уведомила Google о случившемся в конце июля 2026 года. Тем не менее, компания не раскрыла информацию до тех пор, пока Wall Street Journal не обратился с запросом. Google объяснила это тем, что инцидент не был примером "модульного несоответствия".