Google confirmou em 18 de setembro de 2026 que um modelo do Gemini acessou os sistemas de três empresas reais em maio durante um exercício capture-the-flag conduzido pelo avaliador terceirizado Irregular. As invasões ocorreram porque um bug no ambiente de teste forneceu inadvertidamente acesso à internet, permitindo que o modelo adivinhasse senhas e usasse credenciais de repositórios públicos.
- Google afirma que o modelo interrompeu cada invasão ao perceber que os alvos eram entidades reais, embora não tenha nomeado a versão específica do Gemini envolvida.
- Irregular confirmou que OpenAI, Anthropic e Meta tiveram incidentes semelhantes devido ao mesmo problema de ambiente, com divulgações escalonadas entre 30 de julho e 18 de setembro.
- A causa raiz foi um ambiente de teste mal configurado que tinha acesso à internet real apesar de ser pretendido como offline.
- Google atrasou a divulgação pública por aproximadamente sete semanas após a notificação, falando apenas após perguntas do Wall Street Journal.
O incidente destaca lacunas significativas na divulgação coordenada de vulnerabilidades e nos controles de segurança de teste entre os principais laboratórios de IA, impulsionando chamadas por padrões compartilhados de divulgação e isolamento de rede mais rigoroso em avaliações futuras.