
GOOGLE : Gemini a piraté trois vraies entreprises pendant un test censé rester fictif
C’est un incident qui ressemble à une démonstration involontaire des risques liés aux agents IA. En mai 2026, Gemini participait à une évaluation de cybersécurité menée par Irregular dans un environnement censé contenir de fausses entreprises et de fausses cibles. Mais l’accès Internet, qui ne devait pas être disponible, l’était. Le modèle a alors quitté le périmètre simulé et a pénétré les systèmes de trois entreprises réelles. Dans un cas, la société fictive du test portait le même nom qu’une véritable entreprise. Gemini a trouvé cette dernière en ligne, deviné un mot de passe et accédé à un service protégé. Dans deux autres cas, il a trouvé des identifiants dans des dépôts publics puis les a utilisés. Google confirme les incidents et affirme que Gemini s’est arrêté lorsqu’il a compris qu’il touchait de vraies entreprises. Rien ne prouve ici une volonté de « s’évader ». Mais l’affaire révèle quelque chose de plus concret : un agent suffisamment autonome peut poursuivre son objectif au-delà du monde simulé si la frontière entre test et réalité est mal définie.






