Luka w Google Dialogflow CX pozwalała przejąć agenta AI jedną edycją kodu
Firma Varonis odkryła poważne luki bezpieczeństwa (poziom CVE) w platformie Google Cloud Dialogflow CX. Złośliwy kod w blokach kodu w Playbooks mógł przejąć kontrolę nad agentami AI, wykradać logi czatów i dane logowania. Wspólne środowisko Cloud Run z nadmiernymi uprawnieniami oznaczało, że jeden zainfekowany agent mógł przejąć kontrolę nad wszystkimi innymi w projekcie. Google załatało luki między kwietniem a czerwcem 2026 roku.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!