Hackers Ganham Grande Prêmio no bugSWAT do Google: Binário de 579 MB Vaza Código-Fonte Interno
Em 2024, uma equipe de pesquisa de segurança ganhou mais uma vez o prêmio MVH no evento LLM bugSWAT do Google. Eles descobriram e exploraram uma vulnerabilidade no Gemini que permitiu acesso a um sandbox contendo um arquivo binário de 579 MB. Este binário continha código-fonte interno do Google3 e arquivos protobuf internos usados para se comunicar com serviços do Google, como o Google Flights. Usando inteligentemente os recursos do sandbox, eles extraíram e analisaram o binário, revelando informações internas sensíveis. Essa descoberta destaca a importância de testes de segurança completos para sistemas de IA de ponta.