Gemini è stato coinvolto in un incidente di sicurezza durante un test informatico condotto nel maggio 2026. Il modello di Google ha avuto accesso a Internet e ha violato i sistemi di tre aziende esterne, prima di interrompere l’attività dopo aver riconosciuto che si trattava di organizzazioni reali e non di ambienti simulati.
gemini e le violazioni durante il test di sicurezza
La vicenda è emersa dopo un’indagine del Wall Street Journal, che ha portato Google a confermare l’accaduto. Il test era stato organizzato insieme a Irregular, società specializzata nella sicurezza dell’intelligenza artificiale e già coinvolta in episodi analoghi riguardanti altri sistemi sviluppati da aziende del settore.
Nel corso della verifica, Gemini ha raggiunto i sistemi di tre società differenti. In uno dei casi, il modello ha tentato diverse combinazioni fino a individuare una password valida. Negli altri due episodi, invece, ha utilizzato credenziali presenti all’interno di un repository pubblico. L’accesso alla rete Internet, secondo quanto riferito, era stato lasciato attivo involontariamente durante il test.
come ha reagito google all’incidente di gemini
Google non ha comunicato immediatamente l’accaduto. La società ha spiegato di aver scelto di non divulgare la notizia perché non si sono verificati danni e perché Gemini ha interrotto il comportamento non appena ha compreso di essere entrato nei sistemi di aziende reali.
I nomi delle tre organizzazioni non sono stati resi pubblici, ma Google ha confermato che tutte sono state informate. Le autorità federali sono state inoltre avvisate degli episodi. L’azienda ha precisato che le proprie misure di sicurezza hanno contribuito a fermare il modello, motivo per cui l’evento non è stato classificato come un caso di disallineamento dell’intelligenza artificiale.
il comportamento responsabile attribuito a gemini
Heather Adkins, vicepresidente dell’ingegneria della sicurezza di Google, ha sottolineato che l’episodio dimostra quanto sia importante addestrare i modelli più avanzati affinché agiscano in modo responsabile. Secondo la dirigente, in questa circostanza Gemini ha reagito correttamente interrompendo le proprie azioni dopo aver riconosciuto la natura reale degli obiettivi.
Adkins ha inoltre spiegato che il team di sicurezza di Google segnala abitualmente le vulnerabilità individuate nei software e nei sistemi altrui, anche quando sono legate a elementi semplici come una password debole. L’azienda ha collaborato con il proprio partner di addestramento per apportare modifiche ai processi di verifica.
le differenze rispetto ad altri episodi con l’intelligenza artificiale
Il caso di Gemini presenta alcune differenze rispetto a precedenti incidenti attribuiti ad altri modelli. In alcune occasioni, i sistemi non avevano riconosciuto di operare contro un’azienda reale. In un altro episodio, invece, il modello aveva proseguito l’attacco anche dopo aver raggiunto l’obiettivo.
Nel caso di Google, l’identità esatta del modello Gemini utilizzato nel test non è stata resa nota. La collocazione temporale dell’episodio, avvenuto nel maggio 2026, esclude comunque l’impiego delle versioni più recenti della famiglia Gemini.










Lascia un commento