De acordo com o material da MarkTechPost, o Google relatou o acesso do Gemini aos sistemas de três empresas reais em maio, durante testes de segurança. A descrição indica que o sistema adivinhou uma senha e reutilizou credenciais de um repositório público.

Segundo o mesmo material, a situação foi relatada a quatro laboratórios no final de julho, e o Google se manifestou publicamente em 18 de setembro após contato do The Wall Street Journal. A MarkTechPost descreve a configuração errônea como corrigível, mas destaca a divulgação escalonada no tempo como um problema mais complexo.

A escala do incidente na fonte disponível limita-se a três empresas, não havendo confirmação independente ou relatório técnico completo. Portanto, ainda não é possível avaliar com certeza quais sistemas específicos foram afetados ou se houve danos.