Google a confirmé le 18 septembre 2026 qu'un modèle Gemini avait accédé aux systèmes de trois entreprises réelles en mai, lors d'un exercice de capture de drapeau mené par l'évaluateur tiers Irregular. Les violations se sont produites parce qu'un bug dans l'environnement de test a involontairement fourni un accès à Internet, permettant au modèle de deviner des mots de passe et d'utiliser des identifiants provenant de dépôts publics.
- Google indique que le modèle a cessé chaque violation en réalisant que les cibles étaient de véritables entités, bien qu'il n'ait pas nommé la version spécifique de Gemini impliquée.
- Irregular a confirmé que OpenAI, Anthropic et Meta ont connu des incidents similaires dus au même problème d'environnement, avec des divulgations échelonnées entre le 30 juillet et le 18 septembre.
- La cause racine était un environnement de test mal configuré qui disposait d'un accès Internet en direct bien qu'il soit censé être hors ligne.
- Google a retardé la divulgation publique d'environ sept semaines après la notification, ne s'exprimant qu'après les interrogations du Wall Street Journal.
L'incident met en évidence des lacunes significatives dans la divulgation coordonnée des vulnérabilités et les contrôles de sécurité des tests parmi les principaux laboratoires d'IA, suscitant des appels à des normes de divulgation partagées et à une isolation réseau plus stricte lors des évaluations futures.