Googleના AI મોડેલ Geminiને લઈને સાયબર સુરક્ષા સાથે જોડાયેલો ચોંકાવનારો કિસ્સો સામે આવ્યો છે. મે 2026માં કરવામાં આવેલા એક સાયબર સિક્યોરિટી ટેસ્ટ દરમિયાન Geminiએ ભૂલથી ત્રણ વાસ્તવિક કંપનીઓની કમ્પ્યુટર સિસ્ટમમાં પ્રવેશ મેળવી લીધો હતો. આ ટેસ્ટનો હેતુ એક સિમ્યુલેટેડ એટલે કે નકલી કંપનીની સિસ્ટમમાં AIની સાયબર ક્ષમતાઓ ચકાસવાનો હતો. જોકે, ટેસ્ટિંગ દરમિયાન ઇન્ટરનેટ કનેક્શન ખુલ્લું રહી જતા સ્થિતિ અલગ બની ગઈ હતી. આ પરીક્ષણમાં Geminiને ‘કેપ્ચર ધ ફ્લેગ’ પ્રકારની સાયબર કસરત આપવામાં આવી હતી. તેમાં AIને એક કાલ્પનિક કંપનીની સિસ્ટમમાંથી ચોક્કસ માહિતી શોધવાની કામગીરી સોંપવામાં આવી હતી. ટેસ્ટનું વાતાવરણ અલગ અને નિયંત્રિત રાખવાનું હતું, જેથી AI માત્ર સિમ્યુલેટેડ સિસ્ટમ સાથે જ કામ કરે. પરંતુ ટેસ્ટિંગ દરમિયાન થયેલી ગોઠવણીની ભૂલને કારણે Geminiને ઇન્ટરનેટ પર પહોંચ મળી ગઈ.
આ ઉપરાંત, ટેસ્ટમાં ઉપયોગમાં લેવાયેલી કાલ્પનિક કંપનીનું નામ એક વાસ્તવિક કંપનીના નામ સાથે મળતું આવતું હતું. Geminiએ ઓનલાઈન માહિતી શોધવાનું શરૂ કર્યું અને તેને જે સિસ્ટમ ટેસ્ટનો ભાગ હોવાનું લાગ્યું ત્યાં પહોંચવાનો પ્રયાસ કર્યો. આ પ્રક્રિયામાં તે વાસ્તવિક કંપનીઓની સિસ્ટમ સુધી પહોંચી ગયું. ત્રણમાંથી એક કિસ્સામાં Geminiએ સુરક્ષિત સિસ્ટમમાં પ્રવેશ મેળવવા માટે અલગ-અલગ પાસવર્ડ અજમાવ્યા હતા. આખરે તેને સાચો પાસવર્ડ મળી ગયો અને તે સિસ્ટમમાં પ્રવેશ મેળવી શક્યું. અન્ય બે કિસ્સામાં AIને જાહેર રીતે ઉપલબ્ધ ઓનલાઈન રિપોઝિટરીમાં ક્રેડેન્શિયલ્સ મળી આવ્યા હતા. Geminiએ આ માહિતીનો ઉપયોગ કરીને વાસ્તવિક કંપનીઓની સુરક્ષિત સિસ્ટમ સુધી પહોંચ મેળવી હતી.
આ સમગ્ર ઘટના એ વાતને કારણે વધુ મહત્વની બની છે કે AI માત્ર માહિતીનું વિશ્લેષણ કરી રહ્યું નહોતું, પરંતુ તેને આપવામાં આવેલા સાયબર ટાસ્કને પૂર્ણ કરવા માટે સ્વતંત્ર રીતે ઓનલાઈન માહિતી શોધી રહ્યું હતું અને મળેલી માહિતીના આધારે આગળની કાર્યવાહી પણ કરી રહ્યું હતું. જોકે, અહીં એક મહત્વની બાબત એ છે કે Geminiએ જાણ્યા પછી પોતાની કામગીરી રોકી દીધી હતી કે તે ટેસ્ટ માટે બનાવવામાં આવેલી નકલી કંપનીની જગ્યાએ વાસ્તવિક કંપનીઓની સિસ્ટમમાં પહોંચી ગયું છે. ત્રણેય કિસ્સામાં મોડેલે પોતાની હેકિંગ સંબંધિત કામગીરી આગળ વધારી નહોતી. અસરગ્રસ્ત કંપનીઓને આ ઘટનાઓ વિશે જાણ કરવામાં આવી હતી.
Googleના જણાવ્યા પ્રમાણે આ ઘટનામાં કોઈ નુકસાન થયું હોવાની માહિતી નથી. કંપનીએ આ ઘટનાને AIના સાયબર ટેસ્ટ દરમિયાન થયેલી અનિચ્છનીય પરિસ્થિતિ તરીકે રજૂ કરી છે. કંપનીએ એ પણ જણાવ્યું છે કે અસરગ્રસ્ત સંસ્થાઓને જાણ કરવામાં આવી હતી અને ટેસ્ટિંગ પ્રક્રિયામાં જરૂરી ફેરફારો કરવામાં આવ્યા છે.
આ ઘટનાએ AI મોડેલ્સને ઇન્ટરનેટ અને વાસ્તવિક કમ્પ્યુટર સિસ્ટમ્સ સાથે જોડતી વખતે જરૂરી સુરક્ષા વ્યવસ્થાઓ અંગે ચર્ચા વધારી છે. ખાસ કરીને જ્યારે AI એજન્ટને પોતે માહિતી શોધવા, નિર્ણય લેવા અને એક પછી એક કાર્યવાહી કરવાની ક્ષમતા આપવામાં આવે છે ત્યારે ટેસ્ટિંગ માટેનું વાતાવરણ સંપૂર્ણપણે અલગ અને સુરક્ષિત રાખવાની જરૂરિયાત પર ભાર મૂકાઈ રહ્યો છે.
આ કિસ્સામાં Geminiનો હેતુ વાસ્તવિક કંપનીઓને હેક કરવાનો નહોતો. ટેસ્ટિંગ દરમિયાન ઇન્ટરનેટ એક્સેસ ઉપલબ્ધ થઈ જવાથી અને કાલ્પનિક તથા વાસ્તવિક કંપનીના નામમાં સમાનતા હોવાથી AI ખોટી સિસ્ટમ સુધી પહોંચી ગયું હતું. તેથી આ ઘટનાને સીધા અર્થમાં AIએ માનવ નિયંત્રણ સંપૂર્ણપણે ગુમાવી દીધું એવું કહેવું યોગ્ય નથી. જોકે, વાસ્તવિક કંપનીઓની સિસ્ટમ સુધી AI પહોંચ્યું હોવાની ઘટના સાયબર સિક્યોરિટી માટે ચોક્કસપણે મહત્વપૂર્ણ ચેતવણી તરીકે જોવામાં આવી રહી છે.
આ ઘટના એવા સમયે સામે આવી છે જ્યારે અન્ય અદ્યતન AI મોડેલ્સના ટેસ્ટિંગ દરમિયાન પણ નક્કી કરાયેલા પરીક્ષણ વાતાવરણની બહાર સિસ્ટમ્સ સુધી પહોંચવાના કિસ્સાઓ સામે આવ્યા છે. આ કારણે AI એજન્ટ્સને વાસ્તવિક ઈન્ટરનેટ અને કમ્પ્યુટર સિસ્ટમ્સની ઍક્સેસ આપતી વખતે વધુ કડક સુરક્ષા નિયંત્રણો અને અલગ-અલગ ટેસ્ટિંગ વ્યવસ્થાની જરૂરિયાત અંગે ચર્ચા વધી રહી છે.