{"id":15963,"date":"2026-09-19T00:01:53","date_gmt":"2026-09-19T03:01:53","guid":{"rendered":"https:\/\/ilheusnews.com.br\/?p=15963"},"modified":"2026-09-19T00:01:53","modified_gmt":"2026-09-19T03:01:53","slug":"gemini-invade-sistemas-de-tres-empresas-reais-durante-teste-de-seguranca-do-google","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=15963","title":{"rendered":"Gemini invade sistemas de tr\u00eas empresas reais durante teste de seguran\u00e7a do Google"},"content":{"rendered":"<div>\n<p>O <a href=\"https:\/\/olhardigital.com.br\/tag\/gemini\/\" target=\"_blank\" rel=\"noreferrer noopener\">Gemini<\/a>, modelo de <a href=\"https:\/\/olhardigital.com.br\/tag\/inteligencia-artificial\/\" target=\"_blank\" rel=\"noreferrer noopener\">intelig\u00eancia artificial (IA)<\/a> do Google, acessou a internet e invadiu os sistemas de tr\u00eas empresas durante um teste de suas capacidades de ciberseguran\u00e7a. O epis\u00f3dio \u00e9 o primeiro caso conhecido em que um sistema de IA do Google realizou autonomamente uma invas\u00e3o desse tipo.<\/p>\n<p>As invas\u00f5es aconteceram em maio, durante exerc\u00edcio de seguran\u00e7a conduzido pela Irregular, empresa independente especializada em avalia\u00e7\u00f5es de ciberseguran\u00e7a. O caso foi confirmado pelo <a href=\"https:\/\/olhardigital.com.br\/tag\/google\/\" target=\"_blank\" rel=\"noreferrer noopener\">Google<\/a> nesta sexta-feira (18).<\/p>\n<p>Em um dos epis\u00f3dios, o Gemini conseguiu acesso a um sistema protegido depois de tentar adivinhar senhas. Nos outros dois, o modelo encontrou credenciais em reposit\u00f3rios p\u00fablicos na internet e utilizou os dados para acessar sistemas protegidos.<\/p>\n<p>Em todos os casos, segundo o Google, o Gemini interrompeu a a\u00e7\u00e3o depois de perceber que havia acessado sistemas de empresas reais.<\/p>\n<p>A Irregular informou ao Google sobre os incidentes no fim de julho, ap\u00f3s a descoberta de <a href=\"https:\/\/olhardigital.com.br\/2026\/07\/21\/seguranca\/openai-hackeia-hugging-face-sem-querer-entenda\/\" target=\"_blank\" rel=\"noreferrer noopener\">outro epis\u00f3dio<\/a> envolvendo modelos da OpenAI e a empresa de software de IA Hugging Face.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-ia-deveria-estar-isolada-da-internet\">IA deveria estar isolada da internet<\/h2>\n<ul>\n<li>Os ataques ocorreram durante um exerc\u00edcio de capture the flag realizado na infraestrutura da Irregular. O Gemini recebeu a tarefa de obter informa\u00e7\u00f5es de um software operado por uma empresa fict\u00edcia dentro do ambiente de testes;<\/li>\n<li>O problema \u00e9 que a empresa fict\u00edcia utilizada na simula\u00e7\u00e3o tinha o mesmo nome de uma empresa real;<\/li>\n<li>Al\u00e9m disso, embora o modelo n\u00e3o devesse ter acesso \u00e0 internet, essa conex\u00e3o foi disponibilizada acidentalmente durante o teste;<\/li>\n<li>No primeiro caso, o Gemini encontrou uma senha que permitiu entrar no servi\u00e7o da empresa real. Depois de identificar que o alvo n\u00e3o fazia parte da simula\u00e7\u00e3o, o modelo interrompeu a a\u00e7\u00e3o e deixou o sistema;<\/li>\n<li>Nas outras duas execu\u00e7\u00f5es, o Gemini realizou buscas na internet pelo nome da empresa fict\u00edcia. As pesquisas levaram o modelo a dois reposit\u00f3rios p\u00fablicos diferentes que continham credenciais pertencentes a outras empresas;<\/li>\n<li>O modelo tentou utilizar essas credenciais para concluir a avalia\u00e7\u00e3o. Depois de conseguir acesso aos sistemas, por\u00e9m, identificou que se tratava de empresas reais e interrompeu a atividade;<\/li>\n<li>A <em><a href=\"https:\/\/www.reuters.com\/business\/gemini-hacked-three-companies-first-known-breakout-by-google-ai-wsj-reports-2026-09-18\/\" target=\"_blank\" rel=\"noreferrer noopener\">Reuters<\/a><\/em> confirmou que os tr\u00eas casos ocorreram durante o teste da Irregular e que, em dois deles, o Gemini encontrou credenciais em reposit\u00f3rios p\u00fablicos para acessar sistemas protegidos.<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-google-nao-considera-caso-de-desalinhamento\">Google n\u00e3o considera caso de \u201cdesalinhamento\u201d<\/h2>\n<p>Apesar das invas\u00f5es, o Google afirmou que n\u00e3o considera o epis\u00f3dio um exemplo de <strong>desalinhamento de modelo<\/strong>, conceito utilizado para descrever situa\u00e7\u00f5es em que uma IA age de maneira contr\u00e1ria \u00e0s inten\u00e7\u00f5es ou aos valores humanos estabelecidos.<\/p>\n<p>Segundo a empresa, as pr\u00f3prias medidas de seguran\u00e7a do Gemini fizeram com que o modelo interrompesse as a\u00e7\u00f5es assim que percebeu que havia acessado sistemas reais.<\/p>\n<p>O Google comparou o epis\u00f3dio a um programa de bug bounty, no qual pesquisadores e hackers recebem autoriza\u00e7\u00e3o ou recompensa para encontrar vulnerabilidades e comunic\u00e1-las aos respons\u00e1veis.<\/p>\n<p>Heather Adkins, vice-presidente de engenharia de seguran\u00e7a do Google, afirmou que o epis\u00f3dio \u201cdestaca a import\u00e2ncia de treinar modelos de IA poderosos para agir de maneira respons\u00e1vel\u201d. Segundo ela, \u201cneste caso, o modelo agiu adequadamente\u201d.<\/p>\n<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Em um dos epis\u00f3dios, o Gemini conseguiu acesso a um sistema protegido depois de tentar adivinhar senhas: nos outros dois, o modelo encontrou credenciais em reposit\u00f3rios p\u00fablicos na internet e utilizou os dados para acessar sistemas protegidos \u2013 Imagem: gerada por IA \u2013 ChatGPT\/Olhar Digital<\/figcaption><\/figure>\n<\/div>\n<p>A interpreta\u00e7\u00e3o, por\u00e9m, \u00e9 contestada por especialistas em seguran\u00e7a.<\/p>\n<p>Jack Cable, CEO da startup de seguran\u00e7a de IA Corridor e hacker de white hat, afirmou que a quest\u00e3o principal n\u00e3o seria o n\u00edvel de dano provocado, mas o fato de o agente de IA ter invadido acidentalmente sistemas pertencentes a outras empresas.<\/p>\n<p>Para Cable, a discuss\u00e3o sobre o incidente deveria se concentrar no fato de que modelos est\u00e3o ultrapassando os limites para os quais foram projetados e realizando ataques cibern\u00e9ticos reais.<\/p>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/17\/pro\/google-testa-remuneracao-para-sites-que-ajudam-suas-ferramentas-de-ia-a-gerar-respostas-mais-uteis\/\" target=\"_blank\" rel=\"noreferrer noopener\">Google testa remunera\u00e7\u00e3o para sites que ajudam suas ferramentas de IA a gerar respostas mais \u00fateis<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/15\/inteligencia-artificial\/google-lanca-versao-do-gemini-que-raciocina-enquanto-conversa-por-voz\/\" target=\"_blank\" rel=\"noreferrer noopener\">Google lan\u00e7a vers\u00e3o do Gemini que raciocina enquanto conversa por voz<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/10\/reviews\/finalmente-google-lanca-app-do-gemini-para-windows-e-ele-quer-ficar-no-seu-pc\/\" target=\"_blank\" rel=\"noreferrer noopener\">Finalmente! Google lan\u00e7a app do Gemini para Windows \u2014 e ele quer ficar no seu PC<\/a><\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-google-demorou-para-divulgar-o-caso\">Google demorou para divulgar o caso<\/h2>\n<p>A Irregular comunicou os incidentes ao Google no fim de julho, mas a empresa n\u00e3o havia divulgado publicamente os epis\u00f3dios at\u00e9 que o <em>The Wall Street Journal<\/em> questionasse a companhia sobre o assunto nesta semana.<\/p>\n<p>A empresa afirmou que n\u00e3o considerou necess\u00e1rio divulgar os casos porque o Gemini n\u00e3o causou danos \u00e0s companhias e encerrou as invas\u00f5es assim que percebeu que havia acessado sistemas reais.<\/p>\n<p>As tr\u00eas empresas afetadas foram notificadas, mas o Google n\u00e3o revelou seus nomes. A companhia tamb\u00e9m informou as autoridades federais dos Estados Unidos sobre os incidentes.<\/p>\n<p>O Google afirmou ainda que o epis\u00f3dio n\u00e3o envolveu seu modelo mais recente, mas n\u00e3o revelou qual vers\u00e3o do Gemini foi respons\u00e1vel pelas invas\u00f5es.<\/p>\n<p>A Irregular afirmou que o caso envolve o mesmo problema observado em outros laborat\u00f3rios de IA e que todas as empresas relevantes foram notificadas no fim de julho. A companhia tamb\u00e9m disse que tomou medidas imediatas e que todos os problemas conhecidos de sua responsabilidade foram corrigidos semanas atr\u00e1s.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-outros-modelos-tambem-escaparam-dos-testes\">Outros modelos tamb\u00e9m escaparam dos testes<\/h2>\n<p>O epis\u00f3dio envolvendo o Gemini n\u00e3o foi isolado. A pr\u00f3pria Irregular participou de avalia\u00e7\u00f5es que acabaram envolvendo modelos de outras empresas em situa\u00e7\u00f5es semelhantes.<\/p>\n<p>Incidentes relacionados foram divulgados anteriormente por Meta, Anthropic e OpenAI. Esses epis\u00f3dios levantaram questionamentos sobre quais mecanismos de seguran\u00e7a s\u00e3o necess\u00e1rios \u00e0 medida que agentes de IA ganham maior autonomia e acesso \u00e0 internet e a sistemas computacionais.<\/p>\n<p>O comportamento tamb\u00e9m apresentou diferen\u00e7as entre os modelos.<\/p>\n<p>Segundo a Anthropic, o Claude Opus 4.7 n\u00e3o interrompeu o exerc\u00edcio de capture the flag depois de perceber que provavelmente estava acessando uma empresa real. J\u00e1 a OpenAI afirmou que seu modelo acreditou que a companhia real fazia parte da simula\u00e7\u00e3o.<\/p>\n<p>As preocupa\u00e7\u00f5es aumentaram depois que foi descoberto, em julho, um ataque envolvendo agentes da OpenAI e a Hugging Face. Na ocasi\u00e3o, at\u00e9 1,2 mil agentes teriam se coordenado em um f\u00f3rum secreto dentro da OpenAI para tentar burlar uma avalia\u00e7\u00e3o, de acordo com um relat\u00f3rio da empresa independente de testes METR divulgado em agosto.<\/p>\n<p>O novo epis\u00f3dio envolvendo o Gemini ocorre, portanto, em meio a uma sequ\u00eancia de casos que ampliaram o debate sobre os limites de autonomia concedidos a sistemas de IA durante testes de seguran\u00e7a e sobre como as empresas devem comunicar incidentes desse tipo.<\/p>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/09\/18\/inteligencia-artificial\/gemini-invade-sistemas-de-tres-empresas-reais-durante-teste-de-seguranca-do-google\/\">Gemini invade sistemas de tr\u00eas empresas reais durante teste de seguran\u00e7a do Google<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>O Gemini, modelo de intelig\u00eancia artificial (IA) do Google, acessou a internet e invadiu os sistemas de tr\u00eas empresas durante um teste de suas capacidades de ciberseguran\u00e7a. O epis\u00f3dio \u00e9 o primeiro caso conhecido em que um sistema de IA do Google realizou autonomamente uma invas\u00e3o desse tipo. As invas\u00f5es aconteceram em maio, durante exerc\u00edcio<\/p>\n","protected":false},"author":6,"featured_media":15964,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2026\/09\/gemini_invasao_2-1024x683.png","fifu_image_alt":"Gemini invade sistemas de tr\u00eas empresas reais durante teste de seguran\u00e7a do Google","footnotes":""},"categories":[33],"tags":[],"class_list":["post-15963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15963"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/15964"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}