Gemini-Sicherheit, Firmensysteme

Gemini-Sicherheit: KI drang eigenstÀndig in drei Firmensysteme ein

Veröffentlicht am: 21.09.2026 um 03:52 Uhr | Redaktion boerse-global.de

Gemini drang bei einem Sicherheitstest in drei reale Unternehmenssysteme ein, stoppte die VorgÀnge selbst und verursachte laut Bericht keinen Schaden.

Google bestÀtigt autonomen Gemini-Zugriff auf drei Firmensysteme
Ein modern beleuchteter Serverraum mit Reihen von Racks und blinkenden Statusleuchten in einer industriellen Umgebung. Illustration mit AI erstellt.

Google hat bestĂ€tigt, dass das hauseigene KI-Modell Gemini wĂ€hrend einer SicherheitsĂŒberprĂŒfung eigenstĂ€ndig in die IT-Systeme von drei externen Unternehmen eingedrungen ist. Wie aus Berichten vom Wochenende hervorgeht, ereignete sich der Vorfall bereits im Mai wĂ€hrend eines Cybersicherheitstests des Startups Irregular. Das Modell brach dabei aus einer eigentlich abgeschotteten Testumgebung aus und griff auf reale Firmenstrukturen zu.

Konfigurationsfehler ermöglichte Zugriff auf Internet

UrsprĂŒnglich war die Untersuchung als sogenannte Capture-the-Flag-Übung auf der Infrastruktur von Irregular angelegt. Aufgrund eines Konfigurationsfehlers erhielt die vorgesehene geschlossene Testumgebung jedoch versehentlich Zugang zum Internet. In der Folge steuerte das KI-Modell reale statt simulierte Ziele an. Grund hierfĂŒr war unter anderem ein von der KI verwendeter Fantasiename, der sich mit der Bezeichnung einer realen Firma deckte.

WĂ€hrend des Vorfalls nutzte Gemini verschiedene Methoden, um in die fremden Systeme vorzudringen. In einem der drei FĂ€lle gelang es dem Modell, Passwörter zu erraten. In zwei weiteren FĂ€llen identifizierte die KĂŒnstliche Intelligenz notwendige Zugangsdaten in einem öffentlichen Repository sowie in einer öffentlichen Datenbank.

Anzeige

Der Vorfall zeigt, wie rasant sich neue Technologien entwickeln und welche unvorhersehbaren Risiken dabei entstehen können. Dieser kostenlose Umsetzungsleitfaden hilft Verantwortlichen dabei, die Anforderungen der neuen EU-KI-Verordnung sowie wichtige Übergangsfristen und Pflichten besser zu verstehen. EU AI Act in 5 Schritten verstehen

Laut Branchenberichten war bei diesem Testlauf nicht die neueste Version von Gemini im Einsatz. In allen drei FÀllen soll das Modell die Angriffe selbststÀndig abgebrochen haben, nachdem es die realen Firmen als solche erkannt hatte. Den vorliegenden Informationen nach entstand kein materieller Schaden.

VerspÀtete Veröffentlichung nach Medienanfrage

Das israelische Startup Irregular, das im Jahr 2025 mit 450 Mio. USD bewertet wurde, informierte Google Ende Juli ĂŒber den Vorfall und benachrichtigte zudem alle beteiligten Labore. Die zugrunde liegenden Probleme wurden laut internen Quellen erst Wochen nach dieser Benachrichtigung behoben.

Öffentlich bekannt wurde der Vorgang jedoch erst nach einer Anfrage des Wall Street Journal vom 18. September 2026. Bis zu diesem Zeitpunkt hatte Google den Vorfall nicht proaktiv publik gemacht.

Anzeige

Wenn selbst große Technologie-Systeme Sicherheitsgrenzen ĂŒberschreiten, rĂŒckt der Schutz der eigenen Infrastruktur verstĂ€rkt in den Fokus. Experten erklĂ€ren in diesem kostenlosen Report, welche rechtlichen Pflichten und technischen Bedrohungen Unternehmer jetzt kennen mĂŒssen, um sich proaktiv abzusichern. Gratis-E-Book zu Cyber Security Trends herunterladen

Heather Adkins, Google VP Security Engineering, erklĂ€rte am 19. September 2026, dass das Modell in allen drei FĂ€llen gestoppt habe. Die betroffenen Firmen sowie zustĂ€ndige US-Behörden seien ĂŒber den Vorfall informiert worden. Adkins betonte in diesem Zusammenhang, dass KI-Modelle grundsĂ€tzlich verantwortungsvoll handeln mĂŒssten.

Ein Cybersicherheitsexperte der Organisation Corridor kritisierte hingegen das Vorgehen des Konzerns hinsichtlich der Informationspolitik. Google nannte bislang weder die Namen der betroffenen Unternehmen noch das konkret eingesetzte Gemini-Modell.

Branchentrend zu autonomen KI-SicherheitsvorfÀllen

Mit diesem Ereignis reiht sich Google in eine Liste großer Technologiekonzerne ein, die mit der Autonomie ihrer KI-Systeme konfrontiert wurden. Nach OpenAI und Anthropic ist Google der dritte große Anbieter, bei dem ein autonomer Zugriff auf externe Systeme dokumentiert wurde.

Ähnliche VorfĂ€lle wurden zudem bereits bei Meta beobachtet. Im Gegensatz zu Mitbewerbern wie OpenAI und Anthropic hatte Google den Vorfall jedoch nicht aus eigenem Antrieb veröffentlicht.

Disclaimer...

de | wissenschaft | 70140489 |