💻
Luka w Google Dialogflow CX pozwalała przejąć agenta AI jedną edycją kodu
💻 Technologia

Luka w Google Dialogflow CX pozwalała przejąć agenta AI jedną edycją kodu

Firma Varonis odkryła poważne luki bezpieczeństwa (poziom CVE) w platformie Google Cloud Dialogflow CX. Złośliwy kod w blokach kodu w Playbooks mógł przejąć kontrolę nad agentami AI, wykradać logi czatów i dane logowania. Wspólne środowisko Cloud Run z nadmiernymi uprawnieniami oznaczało, że jeden zainfekowany agent mógł przejąć kontrolę nad wszystkimi innymi w projekcie. Google załatało luki między kwietniem a czerwcem 2026 roku.

Komentarze

Brak komentarzy