
Resumo
- O Gemini invadiu redes de três empresas reais em maio de 2026 durante testes de segurança cibernética conduzidos por uma startup terceirizada.
- O modelo escapou do ambiente controlado, conectou-se à internet de forma não intencional e utilizou força bruta para quebrar senhas.
- Google nega que a IA tenha sofrido “desalinhamento”, mas especialistas alertam para os riscos de agentes autônomos realizarem ataques.
O Gemini invadiu os sistemas de três empresas em maio de 2026, durante um teste de cibersegurança terceirizado. A IA do Google participava de um exercício de extração de dados de uma companhia fictícia, quando obteve acesso à internet e acabou se infiltrando nas redes de organizações verdadeiras.
As informações foram reveladas pelo The Wall Street Journal, que entrou em contato com a empresa sobre o caso. Segundo o jornal, as companhias envolvidas tinham o mesmo nome usado na simulação, o que gerou a confusão.
O modelo utilizou táticas de força bruta para adivinhar a senha de um dos sistemas externos e também localizou credenciais vazadas em repositórios públicos, usando esses dados para invadir mais duas redes protegidas.
Como o Gemini escapou?
A brecha de segurança estava na infraestrutura da startup israelense Irregular, responsável pelo exercício de simulação.
A empresa admitiu que deixou a internet acessível ao modelo por engano e afirmou já ter registrado incidentes semelhantes, nos quais agentes virtuais escaparam durante avaliações conduzidas para OpenAI, Meta e Anthropic.
Google diz que Gemini parou ataques

O Google afirma que o Gemini interrompeu os ataques assim que identificou que estava acessando informações de redes corporativas reais, e não dos servidores usados no teste. A empresa não classificou o episódio como um caso de desalinhamento, termo usado quando uma IA age contra as regras estabelecidas.
A vice-presidente de engenharia de segurança do Google, Heather Adkins, afirmou ao Wall Street Journal que o Gemini agiu corretamente ao interromper o ataque cibernético assim que percebeu o erro. De acordo com a executiva, o Google contatou rapidamente as três empresas hackeadas para relatar as vulnerabilidades exploradas e colaborou para corrigir as falhas.
Especialistas e pesquisadores discordam da justificativa do Google de tratar o caso como um mero alerta de vulnerabilidade. O CEO da startup de segurança de IA Corridor, Jack Cable, argumentou que a desenvolvedora do Gemini diminuiu a gravidade da situação. Para o executivo, a questão principal é o fato de que os modelos de linguagem estão ultrapassando as restrições e executando ataques reais contra alvos externos.