Navnet var “Vantage Tripod”.
Ifølge udvikleren fandtes navnet kun digitalt i et privat Google-dokument. Påstanden gik derfor ikke bare på, at Gemini havde gættet navnet, men at AI'en på en eller anden måde kunne have fået adgang til oplysninger, der aldrig var blevet delt offentligt.
Historien spredte sig hurtigt og udløste både et klart afslag fra Google, en række mislykkede gentagelsesforsøg og en større diskussion om AI-træning, hallucinationer og hvor sikkert det egentlig er at opbevare forretningshemmeligheder i skyen.
En spiller fra spillets Discord-server havde stillet Googles Gemini nogle angiveligt “fjollede spørgsmål” om Operation Octo. Ud fra skærmbilleder, som udvikleren delte, begyndte Gemini at give overraskende specifikke oplysninger om spillets kommende indhold .
Da spilleren blev bedt om at spørge ind til endnu ikke offentliggjorte figurer, skulle Gemini have svaret med det præcise navn “Vantage Tripod”. Udvikleren understregede, at navnet aldrig var blevet nævnt offentligt eller delt med andre.
“Somehow, the AI spitted out the exact & highly specific character name ‘Vantage Tripod,’ which I had never mentioned to anyone,” skrev udvikleren på Reddit. “As far as I know, the only place where the info exists in a digital form is inside one of my own Google Docs, and this was NOT me speaking to the AI!”
Spillets fans kendte i forvejen til planerne om en figur kaldet “Tripod Fish”, men ikke det fulde navn “Vantage Tripod” . Udvikleren hævdede desuden, at Gemini gengav korrekte detaljer om endnu ikke offentliggjorte spilmekanikker, som ifølge ham først var blevet skrevet ind i det samme Google-dokument dagen før samtalen .
Google afviste over for blandt andre Polygon, Android Authority og PC Guide, at Gemini trænes på private filer i Google Workspace, herunder Google Docs .
Virksomheden oplyste, at den ikke scanner private dokumenter for at træne sine AI-modeller. Gemini kan ifølge Google kun få adgang til en brugers Google Drev eller Docs, hvis brugeren udtrykkeligt giver tilladelse til en konkret opgave – for eksempel at opsummere et dokument .
Google gav dog ikke en alternativ forklaring på, hvordan Gemini i så fald kunne have genereret den meget specifikke tekststreng “Vantage Tripod”, hvis udviklerens beskrivelse er korrekt .
Efter Reddit-opslaget forsøgte journalister, udviklere og medlemmer af spilfællesskabet at stille Gemini lignende spørgsmål om Operation Octo. Ingen af forsøgene frembragte navnet “Vantage Tripod” eller tilsvarende detaljer om ikke-offentliggjort indhold .
Selv den spiller, der oprindeligt skulle have fået svaret, kunne senere ikke fremkalde det igen . Der er heller ikke offentliggjort en teknisk revision, en kontrolleret test eller en komplet log over de oprindelige prompts, som uafhængigt bekræfter, at Gemini havde adgang til dokumentet .
Det har fået flere medier, blandt andre Numerama og The Hook, til at pege på en mindre dramatisk mulighed: at svaret var en ikke-gentagelig hallucination – altså et plausibelt, men opdigtet navn skabt af AI'ens mønstergenkendelse frem for et faktisk opslag i et privat dokument .
At resultatet kun optrådte én gang, og at ingen efterfølgende kunne fremkalde det, skaber betydelig tvivl. Der findes dog stadig ingen endelig forklaring på hændelsen.
Uanset om “Vantage Tripod” var resultatet af et reelt datalæk eller et tilfældigt AI-svar, har sagen genåbnet flere vigtige diskussioner.
Googles afvisning ændrer ikke ved, at brugere har begrænset mulighed for selv at kontrollere, hvilke private eller delvist private data AI-systemer kan tilgå eller anvende i forbindelse med træning og svar . Den usikkerhed kan i sig selv svække tilliden til cloudbaserede værktøjer, når de bruges til følsomt arbejde.
AI-søgeværktøjer kan hente oplysninger fra mange forskellige steder, herunder indekserede websider, cachelagret indhold, delte links og andre dele af et større økosystem. Uden en tydelig forklaring på, hvordan et svar bliver til, er det svært for udviklere og virksomheder at vide, om deres hemmelige planer og upublicerede idéer er tilstrækkeligt beskyttet i et cloud-dokument .
Et AI-system behøver ikke at lække en ægte hemmelighed for at skabe problemer. Hvis det med stor sikkerhed finder på et navn, der lyder som en rigtig hemmelighed, kan resultatet udløse den samme mistanke og usikkerhed som et faktisk datalæk . En falsk alarm kan være vanskelig at afkræfte, fordi det er næsten umuligt for udenforstående at bevise, hvad en model ikke har haft adgang til.
Hvis fortrolige oplysninger pludselig kan dukke op i en AI-chatbots svar, kan det undergrave den kontrol og hemmeligholdelse, der normalt er nødvendig for at beskytte forretningshemmeligheder – uanset hvordan informationen faktisk er endt i svaret . Det kan gøre virksomheder mere tilbageholdende med at bruge almindelige cloudværktøjer til fortrolig planlægning.
“Vantage Tripod”-sagen er fortsat et uafklaret privatlivsmysterium. Udviklerens påstand er ikke blevet uafhængigt bekræftet, ingen har kunnet gentage resultatet, og Google afviser, at Gemini bruger private Google Docs til modeltræning.
Den mest nærliggende forklaring kan derfor være en kombination af en plausibel AI-hallucination og manglende kontekst om den oprindelige samtale. Men sagen illustrerer samtidig et alvorligt problem: Når AI-systemer fungerer som sorte bokse, kan selve mistanken om et læk være skadelig – også når der måske aldrig blev lækket noget.