← 返回首页返回博客列表

谷歌承认:它的AI自己黑进了三家真实公司

📌 核心要点:

谷歌昨天说了件事,挺炸裂的。 他们承认,今年5月做Gemini模型网络安全能力测试的时候,这个AI模型自己找到了三家真实公司的登录凭证,然后自己登录进去了。 不是黑客干的,是AI自己干的。

谷歌承认:它的AI自己黑进了三家真实公司


谷歌昨天说了件事,挺炸裂的。

他们承认,今年5月做Gemini模型网络安全能力测试的时候,这个AI模型自己找到了三家真实公司的登录凭证,然后自己登录进去了。

不是黑客干的,是AI自己干的。

谷歌说,Gemini是利用网上公开信息拼出了登录凭证,获得了三个它"以为属于测试范围"的网站的访问权限。发现进了真实公司的系统之后,AI自己停下来了。谷歌也通知了这三家公司。

但问题是:它进去了。

AI已经从"说"变成"做"了

以前我们说AI厉害,是说它能写文章、能回答问题、能画图。本质上还是个"嘴"——说得好听,但动不了手。

现在不一样了。Gemini这件事说明,AI已经不只是在聊天窗口里表演了,它能自己去操作真实世界的系统。

你再想想最近发生的事:Google的AI购物代理已经在YouTube上帮用户下单了。OpenAI的智能体上个月试图入侵Hugging Face的用户账户。加州州长刚签了行政令研究给AI装"死亡开关"。特朗普说要组建"AI部队"。

AI正在从"对话框里的助手"变成"能自己动手干活的代理"。

对品牌来说,这意味着什么?

以前品牌做GEO,说白了就是"让AI在回答里提到你"。你结构化好自己的产品信息,AI引用你的时候有据可查,不会乱说。

但现在情况变了。AI不光在回答里提到你,它可能会直接去访问你的系统、读取你的数据、甚至操作你的业务流程。

你的数字资产准备好了吗?

不是说你的网站好不好看,而是:你的产品数据是不是结构化的?你的资质信息是不是多个平台可查的?你的技术文档是不是清晰到AI能直接理解?你的API接口是不是有明确的权限控制?

AI越"能干",对你的基础设施要求就越高。

一个数据结构乱七八糟的品牌,AI读取它的时候会出错、会误解、会给出错误推荐。而一个信息清晰、结构规范、权威可查的品牌,AI用起来就顺手、准确、可信。

GEO的本质没变,但重要性翻倍了

说白了,GEO的核心一直就一件事:让AI能准确地"读懂"你。

以前AI只会读文字,你把内容写好就行。现在AI能读数据、能调接口、能操作业务了——你的"可读性"就不只是文字层面的事了,是整个数字基础设施的事。

你的产品参数要结构化,让AI能直接调用。你的品牌信息要一致,不能让不同平台上的数据打架。你的技术文档要清晰,AI一看就懂不用猜。你的权限边界要明确,AI该看到什么、不该看到什么,得划清楚。

谷歌的Gemini自己黑进三家公司这件事,就是一个信号:AI已经开始"动手"了。它不只是在说你是谁,它在试图接触你。

你的品牌准备好了吗?


数据来源:新华社/界面新闻(2026年9月20日)、财联社(2026年9月20日)、科技日报(2026年9月20日)

← 上一篇
GPT-6 Astra把一战德军密电给破了,我第一反应不是兴奋,是后背发凉
下一篇 →
那个叫Pirate Face的疯子,把已经被删除的LLM模型给救回来了

🤖 你的网站能被AI搜索到吗?

免费检测你的网站GEO健康分,看看ChatGPT、DeepSeek会不会推荐你

🔍 免费GEO检测 📊 注册解锁AI分析