Google ADK脆弱性、エージェント間攻撃を可能に
台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした
台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした
Check Pointの研究者らによると、企業がアプリ構築に使用する主要なAIエージェントフレームワークには、重大なものを含め10件近い欠陥が存在しており、これはプロンプトインジェクションや特定のモデル単体の問題にとどまらない、より根深いセキュリティ上の失敗を示しているといいます。「私たちの研究が明らかにした
今回の欠陥は、エージェント型ワークフローが信頼済みリポジトリのシグナルを権限昇格の経路へと変えてしまう仕組みを浮き彫りにしています。従来のIDおよびCI/CD管理では見抜けない可能性のある問題です。 GoogleのAgen