Test di sicurezza Gemini: l’IA di Google penetra tre reti aziendali

test-di-sicurezza-gemini:-l’ia-di-google-penetra-tre-reti-aziendali
Test di sicurezza Gemini: l’IA di Google penetra tre reti aziendali

Rimani aggiornato con WebMasterPoint

Un test di sicurezza mostra come Gemini, lintelligenza artificiale di Google, sia riuscita a penetrare tre reti aziendali, mettendo in discussione perimetri difensivi e strategie di protezione.

Durante un test di sicurezza svolto a maggio 2026, un modello Gemini di Google ha individuato credenziali e ha penetrato i sistemi di tre aziende reali. Lesercitazione, organizzata da Irregular, avrebbe dovuto svolgersi soltanto su infrastrutture simulate e senza accesso a Internet. Un errore di configurazione ha cambiato le condizioni della prova. Non risultano danni: quando gli agenti hanno riconosciuto di avere davanti imprese effettive, hanno interrotto autonomamente le attivit.

Come Gemini ha superato il perimetro

Irregular valuta la sicurezza dei sistemi di intelligenza artificiale. Per questo test aveva affidato a una versione non specificata di Gemini il compito di recuperare dati allinterno di aziende fittizie. Lautorizzazione copriva quellambiente e non comprendeva reti aziendali esterne. Il modello, per, ha mantenuto la possibilit di collegarsi alla rete.

Uno dei tre episodi riguarda una serie di tentativi sulle password. Gemini ne avrebbe provate diverse, fino a individuarne una valida e a entrare in un sistema protetto.

Negli altri due casi la dinamica stata diversa: il modello avrebbe trovato credenziali esposte pubblicamente in archivi online, le avrebbe associate ai nomi delle aziende simulate e poi le avrebbe utilizzate per accedere a sistemi reali. Le informazioni disponibili non chiariscono quali reti siano state raggiunte. Non indicano neppure per quanto tempo siano rimaste accessibili n quale livello di privilegi sia stato ottenuto.

La penetrazione stata considerata riuscita perch Gemini ha superato autenticazioni reali. Non perch abbia sottratto dati o modificato infrastrutture: di questi effetti non sono stati segnalati casi. Il punto inatteso sta nel percorso seguito dallagente, che ha messo insieme ricerca online, tentativi sulle credenziali e accesso operativo oltre il confine previsto per il laboratorio.

Il significato per la sicurezza delle reti

Google ha definito lepisodio un caso in cui i controlli hanno funzionato: le tre aziende coinvolte sono state informate, il modello si fermato e gli incidenti sono stati comunicati alle autorit federali. Non risultano furti di dati o modifiche alle infrastrutture.

Il caso mostra per che un agente pu combinare ricerca online, tentativi sulle credenziali e accesso operativo oltre i confini del laboratorio. Per ridurre il rischio, i test devono usare ambienti realmente isolati, credenziali temporanee e non riutilizzabili, uscite verso Internet controllate e registrazione di ogni comando. Gli accessi esposti pubblicamente vanno rimossi e i privilegi limitati al minimo necessario.

Gli episodi analoghi legati ai test di Meta, Anthropic e OpenAI suggeriscono che il problema non riguarda un solo modello. Le istruzioni sul comportamento atteso devono quindi essere affiancate da monitoraggio continuo e barriere tecniche verificabili.

Related Post