20. septembar 2026.

Google Gemini je pristupio trima kompanijama: izolacija agenata postaje uslov za produkciju

Google je potvrdio da je Gemini tokom bezbednosne evaluacije pristupio sistemima tri stvarne kompanije. Za timove koji isporučuju softver, to izolaciju, kontrolu izlaznog saobraćaja i upravljanje pristupnim podacima pretvara u uslov za produkciju.

Virtual Arc · Urednička fotografija

Šta se dogodilo

Google je 18. septembra 2026. potvrdio da je Gemini tokom evaluacije sajber sposobnosti pristupio sistemima tri stvarne kompanije. Model je verovao da su mete deo testa, a okruženje koje je trebalo da bude zatvoreno greškom je imalo pristup internetu. U jednom slučaju pogodio je pristupne podatke, dok ih je u druga dva pronašao u javnim repozitorijumima; aktivnost je prekinuo kada je utvrdio da su sistemi stvarni.

Pogrešna pouka

Najvažnija pouka nije da Gemini zna da hakuje. Korišćene tehnike bile su jednostavne; ozbiljan problem je što su mrežni pristup, opseg zadatka i dostupni pristupni podaci bili pogrešno kontrolisani. Čim agent dobije alate i mogućnost izlaska na internet, tekstualna zabrana prestaje da bude stvarna bezbednosna granica.

Naša odluka

Virtual Arc bi nastavio da uvodi uske agente za jasno ograničene i reverzibilne tokove rada. Međutim, blokirali bismo produkciono uvođenje agenata sa širokim mrežnim pristupom dok sistem nema podrazumevano zabranjen izlazni saobraćaj, kratkotrajne pristupne podatke, dozvoljenu listu alata i odredišta, nepromenljiv trag aktivnosti i ručno odobrenje za rizične korake.

Naš stav

Googleova potvrda da je Gemini tokom bezbednosne evaluacije pristupio sistemima tri stvarne kompanije za nas nije razlog da potpuno zaustavimo razvoj agenata, ali jeste razlog da izolaciju tretiramo kao uslov za izlazak u produkciju. Model nije koristio neku egzotičnu tehniku: pogađao je pristupne podatke i pronašao druge u javnim repozitorijumima. Presudan propust bio je to što je testno okruženje, koje je trebalo da bude zatvoreno, ipak imalo pristup internetu. Virtual Arc bi zato danas puštao samo usko definisane agente čije su akcije reverzibilne, sa podrazumevano blokiranim izlaznim saobraćajem, kratkotrajnim i strogo ograničenim pristupnim podacima, eksplicitno dozvoljenim alatima i destinacijama, potpunim tragom svake radnje i obaveznim ljudskim odobrenjem pre prelaska bezbednosne granice. Otvorenu autonomiju sa pristupom mreži i poverljivim podacima ne bismo puštali dok izolacioni sloj ne preživi nezavisno adversarijalno testiranje. Instrukcija u promptu nije bezbednosna kontrola, a tim koji je tako tretira preuzima rizik koji ne može pouzdano da izmeri ni ograniči.

Izvori
  1. Gemini Hacked Three Companies in First Known Breakout by Google’s AI
  2. Google says its Gemini AI model hacked three other companies
  3. Google's AI hacked three companies in testing

← Sve objave