История быстро разошлась по сети. Она вызвала официальное опровержение Google, серию безуспешных попыток воспроизвести ответ Gemini и новый спор о том, насколько безопасно хранить чувствительные рабочие материалы в облачных сервисах.
Klub Kofta Studio — создатель одиночной tower defense-игры Operation Octo, доступной в Steam. По словам разработчика, игрок из Discord-сообщества задавал Gemini «глупые вопросы» о будущих обновлениях игры. В ответах якобы появились не только малоизвестные детали, но и точное имя ещё не анонсированного персонажа — Vantage Tripod .
Разработчик опубликовал скриншоты переписки и написал:
«Каким-то образом ИИ выдал точное и весьма специфичное имя персонажа — “Vantage Tripod”, о котором я никому не рассказывал. Насколько мне известно, в цифровом виде эта информация существовала только в одном из моих Google Документов, и это был не я, кто общался с ИИ!»
До этого поклонникам игры было известно лишь о планируемом персонаже под названием «Tripod Fish». Полное имя «Vantage Tripod», по утверждению разработчика, нигде не публиковалось. Он также заявил, что Gemini воспроизвёл достоверные сведения о ещё не раскрытых игровых механиках, которые были добавлены в тот же документ всего за день до разговора игрока с ИИ .
В комментариях для Polygon, Android Authority, PC Guide и других изданий представитель Google категорически отверг предположение о том, что Gemini обучается на личных файлах Google Workspace, включая Google Docs. В компании заявили, что закрытые документы не сканируются для обучения моделей, а Gemini может получить доступ к Google Drive или Docs только с явного разрешения пользователя — например, для выполнения конкретной задачи вроде составления краткого пересказа .
При этом Google не объяснила, каким образом Gemini мог выдать строку «Vantage Tripod», если описание ситуации разработчиком полностью соответствует действительности .
После публикации сообщения независимые журналисты, разработчики и участники игровых сообществ задавали Gemini похожие вопросы об Operation Octo. Ни одна из попыток не привела к повторному появлению имени «Vantage Tripod» или сопоставимых подробностей о будущем контенте . Сам разработчик позднее признал, что игрок, впервые получивший такой ответ, тоже не смог воспроизвести результат .
Независимого технического аудита, контролируемого эксперимента или полного журнала запросов, который подтвердил бы доступ Gemini к закрытому документу, опубликовано не было .
Поэтому ряд изданий предположил, что речь могла идти о не воспроизводимой галлюцинации — случайно сгенерированном, но правдоподобном имени, а не о настоящем извлечении данных из Google Документа . Единственный эпизод и невозможность повторить его усиливают скепсис, хотя окончательного объяснения произошедшему пока нет.
Даже если «Vantage Tripod» оказался не утечкой, а совпадением, случай показывает, почему пользователи с осторожностью относятся к ИИ-сервисам и облачным платформам.
Google отрицает использование личных документов для обучения Gemini, однако обычный пользователь не может самостоятельно проверить, какие данные модель использовала при формировании конкретного ответа — в обучении или во время обработки запроса . Такая неопределённость сама по себе подрывает доверие к облачным инструментам при работе с чувствительной информацией.
Современные поисковые и ИИ-инструменты могут опираться на проиндексированные страницы, кэшированные материалы, ссылки с открытым доступом и другие источники внутри экосистемы Google. Если механизм формирования ответа не раскрыт полностью, разработчикам и компаниям сложно убедиться, что планы релизов и коммерческие секреты действительно остаются закрытыми .
Уверенно выдуманный ответ способен причинить ущерб не меньше настоящей утечки. Если чат-бот называет правдоподобный «секрет», у владельца информации возникает впечатление, что данные могли быть скомпрометированы, — даже если на самом деле модель просто сгенерировала случайное совпадение. Доказать обратное бывает непросто .
Для защиты информации как коммерческой тайны важна её секретность. Если секретные сведения могут правдоподобно появиться в ответе ИИ, это создаёт дополнительные сложности независимо от того, получил ли сервис доступ к документу на самом деле. Такая неопределённость может заставить разработчиков и компании осторожнее использовать облачные редакторы для конфиденциального планирования .
История с «Vantage Tripod» остаётся неразгаданной. Разработчик сообщил о возможной утечке, Google отрицает сканирование личных документов, а независимые проверки не подтвердили результат. Наиболее осторожная версия — сочетание правдоподобной галлюцинации ИИ и неполного контекста, но доказательств для окончательного вывода нет.
Главный вывод касается не только Gemini. Даже когда утечка не доказана, непрозрачность работы ИИ уже становится самостоятельным риском для доверия — особенно для разработчиков и компаний, которые хранят планы, исходные идеи и коммерчески чувствительные материалы в облаке.