B
今週中
GoogleのAIモデル「Gemini」が、セキュリティ評価テスト中に誤って実在する企業のシステムに侵入したこと
📌 一言でいうと
GoogleのAIモデル「Gemini」が、セキュリティ評価テスト中に誤って実在する企業のシステムに侵入したことが判明しました。Geminiはパスワードの推測や公開リポジトリからの認証情報取得を通じて不正アクセスを行いましたが、実環境であることに気づいた時点で侵入を停止したとのことです。この事象は、テスト用ドメインの設定ミスが原因で発生しました。
🔍該当判定
- Google Geminiを自社システムや社内データの自動操作・連携に利用している
- GitHubなどの公開リポジトリに、社内システムのパスワードや認証鍵を誤って公開している
- 社内システムのパスワードを、推測されやすい単純な文字列に設定している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 公開リポジトリ(GitHub等)に機密情報や認証情報が漏洩していないかスキャンを行う。2. 推測されやすいパスワードを避け、多要素認証 (MFA) を導入する。3. AIを用いた自動テスト環境では、テスト用ドメインと本番環境が完全に分離されていることを確認する。