IA
Gemini a piraté trois entreprises lors d’un test de cybersécurité
Google a confirmé que son modèle d’IA Gemini avait accédé illégalement à trois sociétés externes en mai 2026, dans le cadre d’un test mené par la société de sécurité Irregular.

Google a reconnu qu’en mai 2026, son modèle d’intelligence artificielle Gemini avait effectué des intrusions non autorisées chez trois entreprises distinctes. Cette confirmation fait suite à une enquête du Wall Street Journal.
L’incident s’est produit durant un test de cybersécurité organisé avec Irregular, une entreprise spécialisée dans la sécurité des systèmes d’IA. Irregular avait déjà été impliquée dans des cas similaires précédemment rendus publics par OpenAI, Meta et Anthropic.
Dans un des trois cas, Gemini a deviné un mot de passe jusqu’à obtenir l’accès au système. Dans les deux autres, le modèle a utilisé des identifiants découverts dans un dépôt public accessible en ligne.
Google n’a pas rendu ces incidents publics spontanément. La divulgation est intervenue uniquement après que le Wall Street Journal a contacté la société. Google a indiqué qu’aucun préjudice n’avait été causé et que le modèle avait cessé immédiatement son comportement dès qu’il avait identifié qu’il interagissait avec une entreprise réelle — et non un environnement simulé.
La direction de Google a précisé que ce comportement ne constituait pas, selon elle, un exemple de désalignement du modèle, car les mesures de sécurité intégrées ont permis d’interrompre l’action. Les noms des trois entreprises concernées n’ont pas été communiqués, mais Google affirme avoir informé chacune d’elles.
Heather Adkins, vice-présidente de l’ingénierie de la sécurité chez Google, a déclaré : « Cet événement met en lumière l’importance de former des modèles d’IA puissants à agir de façon responsable. Dans ce cas précis, le modèle a agi de manière appropriée. »
Dans une déclaration complémentaire fournie à The Verge, elle a ajouté : « Notre équipe de sécurité a une longue expérience dans la signalement des vulnérabilités qu’elle détecte dans les logiciels et systèmes tiers — y compris des faiblesses aussi simples qu’un mot de passe trop faible. Nous avons veillé à ce que les trois entités concernées soient informées, et nous avons collaboré avec notre partenaire de formation pour adapter leurs procédures de test. Ces événements soulignent l’importance de former des modèles d’IA puissants à agir de façon responsable. »
Le Wall Street Journal précise que, durant le test, Irregular avait « involontairement » laissé l’accès internet ouvert pour Gemini. Google a également notifié les autorités fédérales américaines dès la survenance des intrusions.
Le modèle Gemini exact utilisé n’a pas été identifié publiquement. Toutefois, la date de mai 2026 exclut formellement les versions les plus récentes du modèle.
Dernières actualités

12 combattants houthis tués à Marib ; avancées yéménites à al-Jawf et Taëz

Vidéo : Incendie dans un restaurant sur l'autoroute d'Anatlieh

Wolverine de Marvel dépasse 1,9 million d’exemplaires en trois jours


