Google ADK脆弱性、エージェント間攻撃を可能に
台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした
台頭するエージェント対エージェント型の悪用手法 AIエージェントは、より高い権限を持つ別のエージェントを欺いて動作させることが可能です。その結果、攻撃者はこの仕組みを悪用してソフトウェアプロジェクトを侵害できます。Pillar Securityの研究者は、Googleの稼働中リポジトリ内でこうした
今回の欠陥は、エージェント型ワークフローが信頼済みリポジトリのシグナルを権限昇格の経路へと変えてしまう仕組みを浮き彫りにしています。従来のIDおよびCI/CD管理では見抜けない可能性のある問題です。 GoogleのAgen
Pillar Securityは、Googleの「Agent Development Kit」Python版においてエージェント間攻撃手法を発見しました。この手法により、秘密情報の漏洩やプルリクエスト(PR)の汚染が引き起こされる可能性があります。 google/adk-pythonリポジトリには、2種類の自動AIエ
セキュリティ 汚染されたプルリクエストにプロンプトインジェクションを仕込み、一方のAIエージェントがもう一方を制御
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co
後で信頼済みソフトウェアが読み込むファイルを操作することで、コーディングアシスタントはサンドボックスに閉じ込められたままセキュリティ境界を実質的に越えられます。 サンドボックスは、AIコーディングエージェントにとって重要なセキュ
Pillarの研究者がAIコーディングエージェントにおけるサンドボックス脱出を実証攻撃者が用意した設定ファイルを信頼済みホストの権限で実行できる不具合エージェント型AIのセキュリティには専用の脅威モデルが必要と研究者は指摘AIコーディングエージェントを騙して、運用者に牙をむかせ、攻撃者による基盤システムの侵害を手助
セキュリティ研究者らは、Cursor、OpenAIのCodex、GoogleのGemini CLI、Antigravityという広く使われている4種類のAIコーディングエージェントにおいて、サンドボックスを正面から攻撃することなく脱出に成功しました。 エージェント自体はボックスの中にとどまり、あらゆるルールに従います
出典:Nico El Nino via Alamy Stock PhotoGoogleは、研究者がそれを悪用する概念実証(PoC)プロンプトインジェクション攻撃を作成した後、サンドボックスエスケープとリモートコード実行(RCE)につながったエージェント型統合開発環境(IDE)Antigravityの重大な欠陥を修正しま
Pillar Securityの研究者が、自社ホストおよびクラウドのn8nデプロ...