Passer au playerPasser au contenu principal
Gemini a piraté trois vraies entreprises par accident.
Lors d’un test de cybersécurité conduit par la société Irregular, l’IA de Google devait trouver des failles dans un environnement fermé de type "capture the flag". Le problème, c'est que Gemini avait accès au vrai Internet.

Suivez 👉 @numerama pour anticiper l'avenir !

---
#numerama #gemini #piratage
Transcription
00:00Gemini a piraté trois vraies entreprises, sauf qu'il était simplement en train de passer un test.
00:04En mai dernier, Google fait tester les capacités de Gemini en cybersécurité par une entreprise indépendante, irrégulare.
00:10Le principe est simple, Gemini participe à un exercice de piratage qu'on appelle un capture the flag.
00:14Il doit trouver des failles et récupérer des informations dans un environnement prévu pour ça.
00:18Sauf qu'il y a un énorme problème, dans ce test, Gemini avait accès au vrai Internet.
00:22Elia a commencé à chercher ses cibles jusqu'à tomber sur de vraies entreprises.
00:25Alors Gemini a trouvé des informations publiques en ligne et deviné des identifiants pour se connecter à des sites qu
00:30'il croyait faire partie de l'exercice.
00:31Il a notamment essayé des mots de passe jusqu'à accéder à un système protégé.
00:35Sauf que ces sites, ils appartenaient en réalité à trois entreprises étrangères au test.
00:38Résultat, bah ces trois vraies entreprises ont été infiltrées par Gemini.
00:42Mais il y a un détail important, selon Google, à chaque fois que Gemini a compris qu'il ne s
00:45'agissait pas d'une simulation, il s'est arrêté.
00:47C'est donc pas une IA qui a décidé de désobéir.
00:49Gemini aurait simplement poursuivi son objectif dans un environnement de test mal configuré,
00:53parce qu'il avait accidentellement accès à internet alors qu'il ne devait pas.
00:56Les entreprises concernées ont été prévenues et aucun dommage n'aurait été constaté.

Recommandations