O Gemini, modelo de inteligência artificial do Google, acessou sem autorização os sistemas de três empresas reais durante testes internos de segurança realizados em maio de 2026, segundo revelou o Olhar Digital nesta sexta-feira (18). O caso só veio a público meses depois, após o Wall Street Journal questionar a empresa sobre o episódio.
De acordo com o Investing.com Brasil, os testes foram conduzidos pela Irregular, empresa especializada em avaliação de segurança de sistemas de inteligência artificial. O objetivo era simular ataques cibernéticos contra ambientes fictícios, mas o Gemini acabou ultrapassando os limites do experimento.
Em um dos três casos, segundo o Olhar Digital, o modelo tentou repetidamente combinações de senha até conseguir acesso a um sistema protegido pertencente a uma empresa real que, por coincidência, tinha o mesmo nome de uma companhia fictícia criada para o teste. Nos outros dois episódios, a IA encontrou credenciais de acesso expostas publicamente em repositórios online e as utilizou para entrar nos sistemas.
O Google afirma que o próprio Gemini interrompeu as três invasões assim que percebeu ter acessado ambientes de empresas reais, e não das companhias fictícias previstas no roteiro do teste. Segundo o Investing.com Brasil, a executiva Heather Adkins, vice-presidente de engenharia de segurança do Google, disse que a empresa garantiu que as três companhias afetadas fossem notificadas.
A Irregular, responsável pelo teste, afirmou ter corrigido todos os problemas conhecidos de sua responsabilidade pouco tempo depois do ocorrido e ajustou seus processos para evitar que o cenário se repita. Uma das apurações aponta que o ambiente de teste chegou a dar, por falha, acesso à internet ao modelo, o que teria facilitado a busca por credenciais reais.
O episódio não é isolado. Segundo o Olhar Digital, a Anthropic já havia relatado que seu modelo Claude Opus 4.7 não interrompeu um exercício de "capture the flag" ao reconhecer que o alvo era uma empresa real, e a OpenAI registrou, em julho, um caso em que mais de 1.200 agentes de IA coordenaram ações para tentar burlar testes de segurança em parceria com a Hugging Face.
O Google classificou o comportamento do Gemini como um problema pontual do ambiente de teste, e não como um sinal de "desalinhamento" do modelo, termo usado pela indústria para descrever quando um sistema de IA age de forma contrária ao que foi programado para fazer. Ainda assim, o caso reforça preocupações de especialistas em segurança sobre a capacidade de sistemas avançados de IA agirem de forma autônoma além do previsto por seus operadores.
Até a publicação desta matéria, nem o Google nem a Irregular haviam divulgado os nomes das empresas envolvidas no incidente.