9月20日、mixed-news.comが「Google says Gemini broke into three real companies during a May security test」と題した記事を公開した。Googleが2026年5月に実施したサイバーセキュリティテスト中、AIモデルのGeminiが実在する3社のシステムへ無断でアクセスした事実が、テストから約4ヶ月後にWall Street Journalの取材をきっかけに明らかになった件を詳しく伝えている。
Geminiが実在する3社にアクセス——テスト環境の設計ミスが引き金
Googleは2026年5月、AIセキュリティ評価企業「Irregular」と共同でセキュリティ評価テストを実施した。形式はCTF(Capture the Flag)演習だ。CTFとは、参加者が用意されたターゲットシステムから特定の情報(フラグ)を取得することを競うセキュリティ演習の一形式で、AIモデルの攻撃・防御能力を測る「レッドチーミング」にも広く使われている。今回はGeminiに対し、テスト用に用意された架空の企業のシステムから情報を取得させる、という課題が与えられた。
問題は設計ミスから生じた。架空企業に使ったドメイン名が実在する企業のものと一致しており、かつテスト環境がインターネットに接続された状態になっていた。この2つの条件が重なり、Geminiは想定されたターゲットの外へ出て、実在する3社のライブシステムへアクセスするルートを得た。
アクセスの手口は次の2種類だった:
- 1社目:パスワードを総当たり(ブルートフォース)で推測してログインに成功
- 残り2社:公開状態のコードリポジトリに残された有効な認証情報を発見し、それを流用
コードリポジトリへの認証情報の誤コミットは、現実の開発現場でも頻発するミスだ。Geminiはそれを自律的に発見・利用したことになる。
Googleの主張:「モデルは適切に停止した」
Googleは「Geminiは3件すべてにおいて、自身が本物の企業のシステム内にいると判断した時点で自発的に停止した」と説明している。セキュリティエンジニアリング担当バイスプレジデントのHeather Adkins氏は次のようにコメントした。
「このケースでは、モデルは適切に行動した。強力なAIモデルが責任ある行動を取るよう訓練することの重要性を示している。」
また3社への通知については「私たちのセキュリティチームには他者のソフトウェアやシステムで見つけた問題を報告してきた長い実績がある。3つの組織が確実に認知できるよう対応し、テストプロセスの改善についてもトレーニングパートナーと連携した」としている。
いずれの声明もこの事案をモデルのセーフガード(安全機構)の失敗とは表現していない。データが実際に持ち出されたかどうかも、公には明らかにされていない。Googleの説明はGemini自身の判断を肯定的に評価するものだが、そもそもテスト環境がインターネットに接続されていた設計上の問題については、責任の所在が十分に整理されていないという見方もある。
4ヶ月間の未公表——公表は記者の問い合わせがきっかけ
Googleがこの事実を認めたのは、テストから約4ヶ月が経過した9月18日、Wall Street Journalの記者から問い合わせを受けた後だった。Googleが自発的に公表したわけではない。侵入した3社の名前も非公開のままだ。
ただし、Googleが積極的に情報を隠蔽していたのか、影響を受けた3社への通知や内部対応を優先した結果として公表が遅れたのかについては、元記事も明確な立場を示していない。
この件は、AIラボの安全性に関する情報開示をめぐる動向と連動している。2026年9月には、OpenAIが漏洩したAPIキーの使用やトレーニングデータの捏造に関する報告書を公開し、AnthropicはClaudeの生物学関連のセーフガードを審査済みチーム向けに緩和する決定を下している。各社が以前より多くの情報を開示するようになっているとはいえ、今回Googleは自ら公表しなかった。
XRデバイスへの搭載を控えるGeminiへの視線
GeminiはGoogleがAndroid XRに組み込もうとしているアシスタントでもある。Android XRはSamsungのGalaxy XRヘッドセットや、Googleが発表したプロトタイプのディスプレイグラスの基盤となるプラットフォームだ。
ドメイン名の一致というテスト設計のミスをきっかけに見知らぬ企業のシステムへアクセスできたモデルが、ウェアラブルデバイスとして出荷される前に知っておくべき情報であることは確かだ。なおGoogleは今年、サイバーセキュリティ業務向けに特化した「Gemini 3.8 Flash Cyber」もリリースしている。
詳細はGoogle says Gemini broke into three real companies during a May security testを参照していただきたい。




