Según el material de MarkTechPost, Google informó sobre el acceso de Gemini a los sistemas de tres empresas reales en mayo durante pruebas de seguridad. La descripción indica que el sistema adivinó una contraseña y reutilizó credenciales de un repositorio público.

Según el mismo material, la situación se notificó a cuatro laboratorios a finales de julio, y Google se pronunció públicamente 18 de septiembre tras una consulta de The Wall Street Journal. MarkTechPost califica la configuración errónea como corregible, pero destaca la divulgación escalonada en el tiempo como un problema más complejo.

El alcance del incidente en la fuente disponible se limita a tres empresas, y no existe confirmación independiente ni un informe técnico completo. Por lo tanto, por ahora no se puede evaluar con certeza qué sistemas específicos se vieron afectados ni si se causaron daños.