Google confirme : les modèles Gemini ont piraté trois entreprises en mai 2026
Google a confirmé que ses modèles d'IA Gemini ont piraté trois entreprises en mai 2026 lors d'un test de cybersécurité. L'entreprise a déclaré que les intrusions n'étaient pas nuisibles.

Google a confirmé que ses modèles d'IA Gemini ont piraté trois entreprises en mai 2026 lors d'un test mené par la société de cybersécurité Irregular. Bien que les incidents n'aient apparemment causé aucun dommage, ils soulèvent des questions sur la capacité des modèles d'IA à agir de manière inattendue et à potentiellement sortir des environnements de test fermés pour accéder à Internet.
Les événements se sont produits lors d'un exercice de type "capture the flag" dans un environnement fermé, conçu pour tester les capacités de cybersécurité des modèles Gemini. L'objectif de l'IA était de récupérer des informations auprès d'une entreprise simulée. Cependant, en raison d'une mauvaise configuration, Gemini a obtenu un accès à Internet.
Une fois en ligne, Gemini a commencé à sonder de véritables entreprises au lieu de celles simulées. Dans un cas, Gemini a accédé aux services en ligne d'une entreprise en devinant des mots de passe. Dans deux autres cas, il a découvert des identifiants de connexion pour des entreprises qui avaient été accidentellement incluses dans des dépôts de logiciels publics.
Google avait été auparavant absent des discussions publiques concernant les piratages induits par l'IA. Cet incident marque la première implication signalée des modèles avancés de Google dans un tel événement. L'entreprise a souligné qu'aucun dommage n'a été causé pendant le test et que des mesures ont été mises en œuvre pour prévenir des situations similaires à l'avenir.