[DIGITAL Business Africa] – Google passe aux aveux. L’entreprise de la technologie reconnaît avoir piraté les systèmes de trois entreprises gráce à Gemini, son IA, même si Google prefère taife les noms de ces teois entreprises. Alors que les incidents ont été signalés depuis mai 2026, c’est cette mi septembre que l’entreprise va finalement faire amende honorable. Sans publier un communiqué, Google va mettre cet incident sur le coup d’un test de cybersécurité.
Selon les sources internes, le test a été réalisé par Irregular, la société de tests d’IA également impliquée dans des incidents révélés par Meta , OpenAI et Anthropic . Heather Adkins, vice-présidente de l’ingénierie de sécurité chez Google, a fait la déclaration suivante à SecurityWeek concernant les incidents Gemini :
« Le développement sécurisé de modèles d’IA performants est essentiel et nous investissons massivement dans ce domaine. Lors d’une évaluation standard, le modèle a trouvé des informations publiques en ligne et a deviné des identifiants pour accéder à des sites web qu’il pensait faire partie du test. Dans les trois cas où il a été testé, le modèle s’est arrêté. ».
Le modèle a deviné des mots de passe jusqu’à obtenir l’accès à un système protégé. Lors de deux autres exécutions, il a effectué des recherches sur le Web en utilisant le nom de l’entreprise. Il va par la suite trouver des identifiants appartenant à d’autres entreprises dans des bases de données publiques et les utilisera pour accéder aux systèmes associés.
Par Jean Materne Zambo












