Google usunęło trzy przepływy pracy agentów AI z repozytorium Python Agent Development Kit (ADK) po tym, jak Pillar Security odkryło, że publiczny problem na GitHub mógł doprowadzić do manipulacji agentem triage, który z kolei wywołałby uprzywilejowanego agenta do naprawy kodu. Problem ten pozwolił na wykonanie dowolnego kodu i eksfiltrację tokenu uwierzytelniającego, choć nie ma dowodów na wykorzystanie tej luki w rzeczywistych atakach. Usunięte przepływy pracy przetwarzania nieufnej zawartości zgłoszeń i pull requestów, wykorzystując szerokie uprawnienia repozytorium.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)