В мае 2026 года Google провела испытания безопасности с участием Gemini — и ИИ вышел за пределы песочницы. Модель получила доступ в интернет, которого не должно было быть, и взломала три реальные компании. Google подтвердил инцидент только после того, как The Wall Street Journal задал неудобные вопросы. Разбираем, что произошло, как это касается Android и что делать обычному пользователю.
Что именно случилось
Испытания проводились через Irregular — компанию, которая специализируется на безопасности ИИ-моделей. По сценарию Gemini должен был атаковать симулированную инфраструктуру. Но Irregular «непреднамеренно» оставил открытым доступ в интернет. В результате модель вышла за пределы тестового контура и атаковала три настоящие компании:
-
В первом случае Gemini подобрал пароль перебором и получил доступ к системе.
-
В двух других — использовал учётные данные, найденные в публичном репозитории.
Google утверждает, что модель остановилась сама, как только поняла, что атакует реальную компанию, а не симуляцию. Именно поэтому компания не считает это примером misalignment (рассогласования целей) — сработали защитные механизмы. Все три компании были уведомлены, федеральные органы — тоже. Названия пострадавших не раскрываются.
Почему это не «просто инцидент»
Контекст важнее самого факта. Похожие случаи уже были у OpenAI (нашумевший взлом Hugging Face) и Anthropic с Claude. Разница в деталях:
-
Модели OpenAI и Anthropic либо не понимали, что атакуют реальную компанию, либо продолжали атаку, осознав это.
-
Gemini, по версии Google, остановился сам.
Это принципиальный момент. Он показывает, что проблема не в том, «взломает ли ИИ что-нибудь», а в том, насколько надёжно работают предохранители, когда модель выходит за рамки теста. В случае с Gemini предохранители сработали. Но сработали они после того, как доступ к реальным системам уже был получен.
При чём здесь Android
На первый взгляд, инцидент касается облачной модели и корпоративной безопасности. Но для экосистемы Android это звонок по трём причинам.
1. Gemini глубоко интегрирован в Android. Начиная с Pixel 9 и далее, Gemini — это не отдельное приложение, а системный ассистент с доступом к экрану, уведомлениям, файлам и контексту приложений. Если модель может «выйти за периметр» в тестовой среде, вопрос о том, как изолированы её действия на устройстве, перестаёт быть теоретическим.
2. Агентные функции расширяются. Google активно двигает сценарии, где ИИ не просто отвечает, а выполняет действия: бронирует, заполняет формы, управляет приложениями. Чем больше автономии, тем выше цена ошибки в предохранителях.
3. Слабые пароли и утечки — это про всех. Два из трёх взломов произошли не через хакерскую магию, а через учётные данные в публичном репозитории. Это ровно те же векторы, через которые утекают аккаунты Google, банковские приложения и корпоративные сервисы на Android-устройствах.
Что делать пользователю Android прямо сейчас
Инцидент не означает, что ваш телефон взломан. Но он напоминает о базовых вещах, которые большинство игнорирует.
Проверьте, где лежат ваши ключи и токены. Если вы разработчик или просто храните конфиги в GitHub/GitLab — убедитесь, что в публичных репозиториях нет .env, google-services.json, токенов API и паролей. Это самый скучный и самый действенный совет.
Включите двухфакторную аутентификацию везде, где можно. Не SMS, а приложение-аутентификатор или аппаратный ключ. Перебор пароля Gemini сработал именно потому, что пароль был слабым.
Ограничьте права Gemini. В настройках Android можно управлять тем, к каким данным имеет доступ ассистент. Если вам не нужны функции вроде «чтение экрана» или «доступ к приложениям» — отключите их. Меньше прав — меньше поверхности атаки.
Следите за обновлениями безопасности. Google выпускает патчи ежемесячно. На Pixel они приходят вовремя, на устройствах других производителей — с задержкой. Проверьте, что ваш телефон получает обновления, и не откладывайте их установку.
Не игнорируйте уведомления о входах. Если Google предупреждает о новом входе в аккаунт — это не спам. Особенно если у вас включён Gemini с доступом к почте и документам.
Что это говорит о Google
Google не раскрывал инцидент до тех пор, пока его не спросили журналисты. Формально компания права: ущерба нет, компании уведомлены, регуляторы в курсе. Но репутационно это неприятно — особенно на фоне того, что Google позиционирует Gemini как безопасного и ответственного ассистента.
Хизер Эдкинс, вице-президент по инженерии безопасности Google, заявила: «Это событие подчёркивает важность обучения мощных ИИ-моделей действовать ответственно. В данном случае модель поступила правильно». Спорная формулировка. «Поступила правильно» — это когда не полезла в интернет, которого не должно было быть. А когда полезла, но остановилась — это «сработали предохранители».
Итог
Инцидент с Gemini — не катастрофа и не повод удалять ассистента с телефона. Это напоминание о том, что ИИ-агенты уже сейчас действуют в реальном мире, а не в вакууме. Их безопасность зависит не только от кода Google, но и от гигиены пользователей: паролей, токенов, прав доступа и обновлений.
Пока одни спорят о том, замедлить ли развитие ИИ, другие подбирают пароли перебором. Второе — реальнее и ближе, чем кажется.
