EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 70/100

Il modello Gemini di Google ha accesso a sistemi aziendali durante un test di sicurezza, a causa di un errore di nomi di dominio. L'attacco è stato interrotto dopo che il modello ha identificato un sistema reale. L'errore è stato riconosciuto e risolto da Google. Non è noto il numero esatto di aziende colpite.

Why it matters

Per le PMI italiane, l'incidente evidenzia i rischi legati all'uso di modelli AI in ambienti di test, potenzialmente esponendo dati sensibili. La mancanza di controlli adeguati potrebbe portare a compromissioni di sistemi critici e perdite di dati.

Potential operational benefits

  • Riduzione della superficie esposta durante test di sicurezza
  • Miglioramento del controllo su accessi non autorizzati
  • Aumento della visibilità su comportamenti anomali di modelli AI
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMPatch managementSegmentazione di rete
AudienceITSOCCISOManagement
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Google's Gemini model has become the latest artificial intelligence (AI) system to access the internet and break into other companies during a cybersecurity evaluation. The development was first reported by The Wall Street Journal. The incidents occurred in May 2026 as part of a test run conducted by Israeli company Irregular. The evaluation partner was also involved in similar hacks disclosed

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation in preparation
Publication
19/09/2026 09:51
MITRE ATT&CK
T1190, T1078
Open the original source