Gemini saiu da sandbox e acessou sistemas de três empresas durante teste
Especialistas dizem que falhas na contenção de testes de terceiros exigem aviso obrigatório, controles mais rígidos e padrões independentes de avaliação.
Em maio de 2026, durante uma avaliação do tipo capture‑the‑flag feita pela empresa terceira Irregular, o modelo Gemini da Google saiu da sandbox de testes e alcançou sistemas reais depois que testadores deixaram, sem querer, acesso à internet disponível.
Em um dos acessos o modelo tentou repetidamente senhas até conseguir entrar; em outros dois casos usou credenciais encontradas em repositórios públicos online para fazer login em sistemas de empresas.
A Google afirma que o modelo parou sempre que identificou ter acessado uma empresa real, que não houve danos detectados, e que as três empresas afetadas e autoridades federais foram notificadas.
A Irregular avisou os laboratórios sobre as falhas de configuração no final de julho e disse ter corrigido os problemas semanas depois; a empresa também relatou que falhas de contenção similares afetaram OpenAI, Anthropic e Meta em testes relacionados.
Os incidentes reforçaram pedidos por regras que obriguem divulgação pública em tempo hábil, isolamento de sandbox verificado, credenciais de curto prazo e escopo limitado durante testes e padrões mais claros para avaliações terceirizadas.