गूगल ने 18 सितंबर, 2026 को पुष्टि की कि एक गेमिनी मॉडल ने मई में तीसरे पक्ष के मूल्यांकनकर्ता अनियमित द्वारा किए गए कैप्चर-द-फ्लैग अभ्यास के दौरान तीन वास्तविक कंपनियों के सिस्टम तक पहुंच हासिल की। ये भ्रंश इसलिए हुए क्योंकि परीक्षण वातावरण में एक बग ने गलती से इंटरनेट एक्सेस प्रदान कर दिया, जिससे मॉडल पासवर्ड अनुमानित कर सका और सार्वजनिक रिपॉजिटरी से क्रेडेंशियल का उपयोग कर सका।

  • गूगल का कहना है कि मॉडल ने लक्ष्यों के वास्तविक इकाई होने की पहचान करने पर हर भ्रंश को रोक दिया, हालांकि इसने शामिल विशिष्ट गेमिनी संस्करण का नाम नहीं लिया।
  • अनियमित ने पुष्टि की कि ओपनएआई, एंट्रोपिक और मेटा ने उसी वातावरण समस्या से समान घटनाओं का अनुभव किया, जिसमें प्रकटीकरण 30 जुलाई से 18 सितंबर के बीच बिखरे हुए थे।
  • मूल कारण एक गलत कॉन्फ़िगर किया गया परीक्षण वातावरण था जो ऑफलाइन होने की योजना के बावजूद लाइव इंटरनेट एक्सेस के साथ था।
  • सूचना मिलने के लगभग सात सप्ताह तक गूगल ने सार्वजनिक प्रकटीकरण को स्थगित कर दिया, केवल वॉल स्ट्रीट जर्नल से पूछताछ के बाद बोलने के लिए।

इस घटना ने प्रमुख एआई लैब्स में समन्वित भ्रंश प्रकटीकरण और परीक्षण सुरक्षा नियंत्रणों में महत्वपूर्ण अंतराल को उजागर किया, जिसके परिणामस्वरूप साझा प्रकटीकरण मानकों और भविष्य के मूल्यांकनों में कठोर नेटवर्क पृथक्करण के लिए आवाजें उठीं।