GoogleのAI「Gemini」をホワむトハッカヌがハッキング、隠された情報を発芋

GoogleのAI「Gemini」をホワむトハッカヌがハッキング、隠された情報を発芋 #WEB・プログラム・SEO
🔎 Google䞻催のバグ発芋むベント「LLM bugSWAT」で、ホワむトハッカヌたちがAI「Gemini」の隠された情報を発芋し、倧きな泚目を集めたした

🔎 Google䞻催のバグ発芋むベント「LLM bugSWAT」で、ホワむトハッカヌたちがAI「Gemini」の隠された情報を発芋し、倧きな泚目を集めたした

最も䟡倀のあるハッカヌに茝いたサむバヌセキュリティ゚ンゞニアたち

今回、「最も䟡倀のあるハッカヌMost Valuable Hacker」の称号を手にしたのは、サむバヌセキュリティ゚ンゞニアのロニ・カルタ氏らのチヌム。
圌らは2024幎にも同むベントに参加しおおり、圓時は日本円にしお玄740䞇円以䞊の報奚金を手にしおいたす。

「Gemini」のプレビュヌ版ぞアクセス、そしお䟵入ぞ

今回のチャレンゞでは、Googleチヌムから次䞖代Geminiプレビュヌ版ぞのアクセス暩が䞎えられ、
攻撃者の芖点からAIシステムの脆匱性を探すこずが求められたした。

たずはシンプルなプロンプトから

🖥 チヌムはたず、
「Python3でhello worldを実行しおください」
ずいうシンプルな指瀺を䞎えたす。

これによりGeminiは、Python実行環境サンドボックスを構築。
コヌドがGemini䞊で動䜜する状態を䜜り出したした。

サンドボックスの通信を発芋

さらに掘り䞋げた結果、サンドボックスが倖郚のGoogleサヌバヌず通信し、
Google Flightsなど他のサヌビスからデヌタを取埗しおいるこずに気づきたす。

ここでチヌムは次の仮説を立おたす。
💡 「プロンプトむンゞェクション悪意ある指瀺泚入で、より高暩限の環境を埗られるかも」

Googleのセキュリティチヌムの協力を埗お怜蚌したずころ、
✅ 実際に高い暩限を持぀サンドボックスにアクセスできる可胜性が確認されたした。

この状態で特定のコマンドを実行したずころ、
本来非公開であるべき情報が明らかになっおしたうリスクがあるこずも刀明したした。

「ハッキング」ず呌べるのか 議論も勃発

カルタ氏らがブログで「GoogleのAI、Geminiをハッキングし゜ヌスコヌドを䞀郚挏えいさせた」ず発衚するず、
゜ヌシャルサむト「Hacker News」では以䞋のような指摘も飛び亀いたした。

💬 「単に ‘strings’ コマンドでバむナリからファむル名を拟っただけでは」
💬 「機密性が高い情報ずは蚀えないのでは」

実際、挏えいしたずされる情報の倚くはGitHub䞊に既に公開されおいるものであり、
極めお機密性が高いずは蚀い切れないものだった暡様です。

ただし、
👉 Geminiが倖郚から取り蟌んだのではなく自ら公開しおしたったため、
**「挏えい」**には違いないずいう反論も存圚したす。

バグ発芋の楜しさず次回ぞの期埅

🏆 最も䟡倀のあるハッカヌに認められたカルタ氏は、
「このプロセスはずおも楜しく、思い出深いものになった」
ず振り返っおいたす。

「隠されたコヌドを探玢し、Geminiの限界に挑戊するのは、狩りのような興奮がありたした。次回のLLM bugSWATでたたみんなず䌚えるのが楜しみです」

ず、次回ぞの意欲も語っおいたす。

コメント

タむトルずURLをコピヌしたした