Namnet som Gemini påstås ha angett var ”Vantage Tripod”.
Uppgifterna spreds snabbt och ledde till en större diskussion om AI-modellers träningsdata, hur tillförlitliga chatbot-svar egentligen är och hur säkra molntjänster är när de används för företagshemligheter.
Klub Kofta Studio är ensam utvecklare bakom tower defense-spelet Operation Octo, som finns på Steam. Enligt utvecklarens beskrivning frågade en spelare i spelets Discord-server Googles Gemini om kommande innehåll. Frågorna ska först ha varit ”tramsiga”, men svaren innehöll påstått överraskande detaljer om spelet.
När utvecklaren bad spelaren fråga om framtida innehåll ska Gemini ha svarat med det mycket specifika namnet ”Vantage Tripod”, enligt skärmdumpar från Discord som delats på nätet .
”På något sätt spottade AI:n ur sig det exakta och mycket specifika karaktärsnamnet ’Vantage Tripod’, som jag aldrig hade nämnt för någon”, skrev utvecklaren på Reddit. ”Såvitt jag vet fanns informationen digitalt bara i ett av mina egna Google-dokument, och det var inte jag som pratade med AI:n!”
Fans kände redan till att en karaktär kallad ”Tripod Fish” planerades. Det fullständiga namnet ”Vantage Tripod” hade däremot, enligt utvecklaren, inte offentliggjorts. Utvecklaren uppgav också att Gemini verkade kunna återge korrekta uppgifter om ännu inte lanserad spelmekanik som hade skrivits in i samma dokument så sent som dagen före interaktionen .
I uttalanden till bland andra Polygon, Android Authority och PC Guide förnekade Google att Gemini tränas på privata Google Workspace-filer, däribland Google Dokument. Företaget uppgav att privata dokument inte skannas för att träna AI-modeller och att Gemini bara kan få tillgång till en användares Drive- eller Dokument-filer när användaren uttryckligen ger tillstånd för en viss uppgift, exempelvis att sammanfatta en text .
Google gav däremot ingen alternativ förklaring till hur Gemini skulle kunna ha producerat den exakta formuleringen ”Vantage Tripod”, om utvecklarens beskrivning stämmer .
Efter Reddit-inlägget försökte oberoende journalister, utvecklare och personer ur spelcommunityn ställa liknande frågor till Gemini om Operation Octo. Ingen lyckades få fram ”Vantage Tripod” eller någon motsvarande hemlig detalj . Inte heller spelaren som ursprungligen fick svaret kunde senare upprepa resultatet .
Det har inte publicerats någon teknisk granskning, något kontrollerat test eller en fullständig logg över de ursprungliga frågorna som oberoende bekräftar att Gemini kom åt det privata dokumentet .
Flera medier, bland andra Numerama och The Hook, har därför pekat på möjligheten att svaret var en icke-reproducerbar hallucination: ett trovärdigt namn som modellen råkade generera genom mönsterigenkänning, snarare än information som faktiskt hämtades från dokumentet . Att resultatet bara dök upp en gång och inte gick att framkalla på nytt har ökat tvivlen, även om någon definitiv förklaring ännu inte finns .
Oavsett om ”Vantage Tripod” var ett verkligt dataläckage eller en osannolik slump har händelsen aktualiserat flera problem för företag, utvecklare och andra som lagrar känslig information i molnet.
Googles förnekande har inte undanröjt osäkerheten kring vilka privata eller halvprivata uppgifter AI-system kan komma åt. För användare är det svårt att själv kontrollera om innehåll har använts vid träning eller när ett svar genereras . Bara den osäkerheten kan skada förtroendet för molnbaserade arbetsverktyg.
AI-baserade sökverktyg kan arbeta med många slags källor, exempelvis indexerade webbsidor, cachat innehåll och länkar som användare har delat. Utan tydlig information om hur ett svar har byggts upp är det svårt för utvecklare och företag att veta om förhandsplaner eller företagshemligheter verkligen är skyddade i ett molndokument .
Ett AI-system behöver inte ha läckt en verklig hemlighet för att orsaka skada. Om det med stor säkerhet hittar på ett namn som låter som en riktig hemlighet kan resultatet ändå utlösa misstankar, oro och felaktiga anklagelser. Ett påstått läckage som aldrig har hänt kan vara nästan lika svårt att motbevisa som ett faktiskt läckage .
Om konfidentiell information plötsligt verkar kunna dyka upp i en AI-tjänsts svar kan det bli svårare att bedöma hur hemlig informationen faktiskt är – oavsett hur svaret uppstod. Det kan i sin tur göra företag mer försiktiga med att använda molnbaserade produktivitetsverktyg för känslig planering .
”Vantage Tripod”-fallet är fortfarande en olöst integritetsgåta. Utvecklarens uppgifter har inte verifierats oberoende, Google har nekat till att privata dokument missbrukats och de misslyckade reproduktionsförsöken talar för att en hallucination eller annan ofullständig kontext kan vara en möjlig förklaring.
Men även om Gemini aldrig läste dokumentet kvarstår en viktig lärdom: när AI-system fungerar på sätt som användarna inte kan granska skapas ett förtroendegap. För den som arbetar med outgivet spelinnehåll, affärsplaner eller andra känsliga uppgifter är det i sig en risk.