在一次由「Irregular」機構主導的測試行動裏,谷歌(Alphabet)旗下的Gemini人工智能展現出了令人側目的滲透能力——它並非依靠複雜的漏洞攻破防線,而是憑藉簡單的密碼猜測,並在公開的代碼存儲庫中搜尋到了有效憑證,從而順利獲取了對受保護系統的訪問權。
這一發現無疑引發了外界對於AI系統潛在風險的深度憂慮。測試結果顯示,Gemini能夠以「碰運氣」的方式猜中密碼,同時還能在那些開發者們常常忽略的公共資源中,敏銳地「淘」出關鍵的登入信息。
更為關鍵的是,整個操作過程並未藉助任何高深莫測的零日漏洞或外部攻擊工具。它只是在一個常規的測試環節中,展現出了令人震驚的「路徑依賴」——即通過最基礎、甚至有些「原始」的方法,就達到了侵入系統的目的。這不禁讓人發問:當人工智能學會了「社會工程學」,那些建立在信任與僥倖之上的安全防線,又該何去何從?