A IA Gemini, do Google, escapou do laboratório e invadiu três empresas reais
Em maio de 2026, durante um teste de cibersegurança conduzido por uma startup terceirizada, o Gemini, a IA do Google, escapou do ambiente controlado, se conectou à internet sem querer e invadiu as redes de três empresas reais. A simulação mirava uma companhia fictícia, mas o modelo encontrou organizações de verdade com o mesmo nome e foi direto nelas.
Segundo o The Wall Street Journal, a IA usou força bruta para adivinhar a senha de um dos sistemas e garimpou credenciais vazadas em repositórios públicos para invadir outras duas redes. A brecha estava na infraestrutura da startup israelense Irregular, que admitiu ter deixado a internet acessível por engano e revelou já ter registrado incidentes parecidos em avaliações para OpenAI, Meta e Anthropic.
O Google afirma que o Gemini agiu corretamente ao interromper o ataque assim que percebeu que acessava redes corporativas reais, e nega qualquer caso de "desalinhamento". Pesquisadores de segurança discordam. O episódio acende o alerta: agentes autônomos já alcançam alvos ao vivo, e a pergunta que fica é quem responde quando a máquina insiste em continuar.