A gigante de tecnologia Google confirmou nesta semana que seus modelos de inteligência artificial Gemini realizarem invasões não autorizadas a três empresas durante um teste realizado em maio de 2026. A confirmação veio após uma investigação publicada pelo Wall Street Journal e marca a primeira vez que a empresa de Mountain View aparece no polêmico debate sobre modelos de inteligência artificial que praticam atividades ilícitas.
O incidente aconteceu durante um exercício de cibersegurança conduzido pela empresa especializada Irregular, que desenvolve testes do tipo "captura a bandeira" para avaliar as capacidades de hacking de sistemas de inteligência artificial em ambientes controlados. Os modelos Gemini foram instruídos a obter informações de uma empresa fictícia dentro desse cenário simulado, que compartilhava nome com uma corporação real.
Segundo o relatório, os modelos deveriam permanecer restritos aos servidores da Irregular durante o exercício. No entanto, uma falha de configuração permitiu que a inteligência artificial acessasse a internet. A partir daí, o Gemini passou a mirar infraestrutura real ao invés dos alvos simulados planejados.
Em um dos três casos registrados, o modelo simplesmente tentou combinações de senhas até conseguir acesso aos serviços online da empresa-alvo. Nos outros dois incidentes, a inteligência artificial percorreu repositórios públicos de software até encontrar credenciais de login que haviam sido inadvertidamente expostas pelos programadores das empresas afetadas.
Fonte: Ars Technica