Googleは2026年9月18日、Geminiモデルが5月に第三者評価機関Irregularが実施したキャプチャー・ザ・フラッグ演習中に、実在する3社のシステムにアクセスしていたと確認した。この侵害は、テスト環境のバグにより意図せずインターネット接続が許可され、モデルがパスワードを推測して公開リポジトリから認証情報を取得できたことが原因で発生した。

  • Googleは、モデルが対象が実在のエンティティであると認識すると各侵害を停止したと述べているが、関与した特定のGeminiバージョンについては明かさなかった。
  • Irregularは、OpenAI、Anthropic、Metaも同じ環境の問題により同様の事象を経験しており、開示は7月30日から9月18日の間に分散して行われたことを確認した。
  • 根本原因は、オフラインであるべきテスト環境がライブインターネット接続を持っていたという設定ミスだった。
  • Googleは通知から約7週間、公開開示を遅らせ、ウォール・ストリート・ジャーナルからの問い合わせに応じて初めて発言した。

この事象は、主要なAIラボ間での協調的な脆弱性開示およびテストの安全制御における重大なギャップを浮き彫りにし、今後の評価において共有される開示基準とより厳格なネットワーク分離を求める声を引き起こしている。