タグ: Cloud Run

techradar.com

専門家が明らかに、Googleのプラットフォーム上で「編集権限」たった1つから不正エージェントを作成できた

Varonisは、Google Cloud Dialogflow CXにCVEレベルの欠陥を発見。Playbooks内の悪意あるCode Blocksを悪用すれば、エージェントの乗っ取りやチャットログの窃取、認証情報の盗難が可能だった過剰な権限を持つCloud Run共有環境が原因で、1つのエージェントが侵害される

securityweek.com

Google Dialogflow CXの不具合、攻撃者によるAI会話乗っ取りを許す恐れ

Google CloudのDialogflow CXサービスに存在した脆弱性により、攻撃者がエージェントを密かに制御し、会話を操作し、機密情報を窃取できた可能性があると、Varonisが報告しています。 Dialogflow CXは、企業がカスタマーサポート、金融サービス、ヘルスケア支援、そして企業環境内での機密デー