Argonalyst

Hackers vazam código da IA Gemini do Google durante bugSWAT

Argonalyst
29 March 2025

Em uma nova revelação, um grupo de hackers, incluindo Joseph "rez0" Thacker, Justin "Rhynorater" Gardner e Roni "Lupin" Carta, anunciou que conseguiu explorar vulnerabilidades na IA Gemini do Google e vazou parte de seu código-fonte. Essa jornada de hacking ocorreu durante o evento bugSWAT em Las Vegas, onde a equipe foi reconhecida com o prêmio de Melhor Hacker (MVH).

"A corrida pela dominação no campo dos Modelos de Linguagem de Grande Escala (LLMs) só se intensifica, com gigantes da tecnologia como Meta, Microsoft e Google na dianteira, mas novos concorrentes como Anthropic e Mistral estão emergindo", afirmaram os hackers. Eles destacaram a importância de garantir que as ferramentas de IA sejam construídas com segurança, especialmente à medida que sua adoção se torna mais rápida e generalizada.

Durante o evento, a equipe teve acesso antecipado a uma atualização do Gemini, que incluía várias novas funcionalidades. Após testar o ambiente de sandbox do Gemini, que é destinado a permitir a execução de códigos Python de forma segura, os hackers descobriram que conseguiriam acessar e explorar arquivos dentro do sistema, revelando um arquivo binário de 579MB chamado /usr/bin/entry/entry_point.

Usando técnicas de exfiltração, como impressão de dados em blocos, eles conseguiram recuperar partes do arquivo binário, que continha referências a repositórios internos do Google. A análise revelou diretórios inteiros de código-fonte proprietário, levantando questões sobre a segurança e a confidencialidade das informações da empresa. "A inclusão de código interno que deveria ser mantido em sigilo foi, de fato, uma escolha deliberada", afirmaram os hackers, enfatizando que o conteúdo vazado não deveria ter sido exposto publicamente.

Os hackers também trouxeram à tona que, ao executar comandos específicos, conseguiram extrair arquivos proto internos, que detalham como os dados são classificados dentro do Google. Esses arquivos são considerados altamente confidenciais e sua exposição levantou preocupações significativas sobre a segurança da informação na empresa.

"É crucial testar sistemas de IA antes que eles sejam lançados ao público. Um pequeno descuido pode abrir novas oportunidades para problemas", alertaram, enfatizando a importância de um processo rigoroso de testes e segurança em desenvolvimento de software.

Encerrando suas observações, a equipe expressou sua gratidão ao time de segurança do Google pela colaboração e pela experiência enriquecedora no bugSWAT. Eles também parabenizaram outros participantes do evento, ressaltando a camaradagem e o espírito de comunidade entre os profissionais de segurança cibernética.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

Opus 5.5 vs GPT-6: Nenhuma IA estava preparada para esse teste

Argonalyst

O Google mapeou o CÉREBRO de uma mosca… e a internet colocou DOOM nele

Argonalyst

De imagens perfeitas a descobertas científicas: IA está mudando de nível

Argonalyst

GPT-6 fez 99,9% neste Teste… Chegamos à AGI?

Argonalyst

O "Algoritmo Mortal" está chegando? IA já pode criar vídeos infinitos

Argonalyst

Anthropic pode se tornar a ÚNICA empresa do mundo, mas a AGI pode impedir isso

Argonalyst

Como Hackers roubaram MILHÕES em Bitcoin explorando um BUG quase invisível

Argonalyst

Os EUA proibiram esses Robôs por medo de espionagem

Argonalyst

O verdadeiro motivo pelo qual querem controlar a IA

Argonalyst

IA da OpenAI escapou do Sandbox? O que REALMENTE aconteceu

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus