Google conferma: durante un test di sicurezza Gemini ha violato i sistemi di tre aziende reali
Google ha confermato un episodio delicato riguardante la sicurezza della sua intelligenza artificiale: durante un test di cybersecurity condotto nel maggio 2026, Gemini è riuscita ad accedere ai sistemi informatici di tre aziende realmente esistenti, non simulate. L’IA ha sfruttato una connessione a Internet per tentare, con successo in alcuni casi, di violare le infrastrutture di queste realtà.
Come Gemini ha violato le tre aziendeIl test è stato realizzato insieme a Irregular, azienda specializzata in sicurezza per i modelli di intelligenza artificiale. Secondo quanto riportato da Google, Gemini ha avuto accesso ai sistemi di tre aziende distinte durante l’esperimento. In un caso, l’IA è riuscita a indovinare una password e a entrare direttamente nel sistema; negli altri due, ha invece utilizzato credenziali trovate in repository pubblici online.
Il punto più delicato della vicenda è che non si trattava di ambienti simulati, ma di infrastrutture reali appartenenti ad aziende esistenti. La notizia è emersa solo dopo un’inchiesta del Wall Street Journal, e Google ha ammesso di non aver comunicato pubblicamente l’accaduto prima di essere contattata dalla testata. L’azienda sostiene comunque di aver già informato le tre aziende coinvolte e che nessuna di esse abbia subito danni concreti. È inoltre emerso che, durante il test, era stato inavvertitamente lasciato aperto l’accesso a Internet da parte di Irregular.
Per Google non si tratta di un modello “fuori controllo”Google ha voluto chiarire che l’episodio non rappresenta un caso di deviazione del modello dai propri limiti di sicurezza. Gemini avrebbe agito inizialmente come previsto dal test, per poi interrompere autonomamente le proprie azioni non appena ha stabilito che l’obiettivo non era un ambiente simulato ma un’infrastruttura reale.
Heather Adkins, vicepresidente per l’ingegneria della sicurezza di Google, ha definito l’episodio un esempio importante di quanto sia necessario addestrare i modelli avanzati di intelligenza artificiale a comportarsi in modo responsabile. Google ha inoltre spiegato che notificare alle aziende coinvolte eventuali vulnerabilità scoperte durante i test è una prassi già in uso da parte dei team di sicurezza, applicata anche in questo caso.
Non è un caso isolato tra i big dell’IAGoogle non è l’unica azienda ad aver riscontrato episodi simili. Anche OpenAI e Anthropic hanno segnalato casi in cui i propri modelli, durante test di sicurezza, hanno finito per colpire organizzazioni reali superando i confini dell’ambiente di prova. Con l’aumento delle capacità dei modelli di IA, distinguere con certezza un ambiente simulato da un sistema reale, e prevenire azioni non volute, diventa una sfida sempre più centrale per l’intero settore.
Google ha dichiarato di aver notificato l’accaduto anche alle autorità federali statunitensi, mentre non ha reso pubblico il nome esatto del modello Gemini utilizzato nel test. Trattandosi di una prova condotta nel maggio 2026, è comunque certo che non si tratti dell’ultima generazione di Gemini, arrivata nella seconda metà dell’anno.