🤖 Автономна система Google Gemini виявила вразливість нульового дня в реальній компанії

Фахівці з безпеки Google провели контрольований експеримент, під час якого автономний агент на базі AI Gemini провів успішне проникнення в реальну корпоративну мережу компанії-партнера в рамках авторизованого тестування. Штучний інтелект самостійно проаналізував зовнішній периметр мережі, виявив раніше невідому вразливість нульового дня у веб-додатку та реалізував точкову атаку без виклику систем тривоги.

У ході проникнення Gemini провів успішний обхід автентифікації, отримав доступ до внутрішньої бази даних і сформував детальний звіт із описом кроків для виправлення виявленої помилки. Дослідники підкреслили, що це один із перших задокументованих випадків, коли AI-модель автономно пройшла всі етапи кібератаки — від розвідки до отримання критичних даних — у реальному мережевому середовищі.