Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent

Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent

Google从其Agent Development Kit(ADK)Python代码仓库中删除了三个AI agent工作流。Pillar Security的研究显示,公开的GitHub issue可以操纵一个分诊agent,进而触发一个具有特权的代码修复agent。研究人员表示,该公共agent可被提示注入,让其以adk-bot的身份发布/adk-issue-fix评论。由于adk-bot被识别为代码仓库的协作者,该评论便满足了特权工作流对owner、member或collaborator的身份校验。

Read More
更好的安全始于更好的提问

更好的安全始于更好的提问

了解如何通过更好的提问、可信的 AI 以及人类的判断力,帮助安全领导者做出自信的决策并构建具有韧性的系统。文章探讨了 AI 时代下,安全如何与创新融合,以及组织如何通过明确目标、结合多种情报来源与人工判断来提升防御能力。

Read More
Mythos 提出了正确的问题,却没有给出答案

Mythos 提出了正确的问题,却没有给出答案

AI 正在压缩漏洞利用的时间窗口。真正的问题不在于你的漏洞管理操作手册是否需要改变,而在于你一直以来到底在哪个环节上做错了。当前安全圈正在讨论的话题大致是这样的:Mythos 已经到来。漏洞利用的时间线正在崩塌。漏洞管理操作手册是否需要改变?诚实的答案是肯定的,但问题并不在于多数人所关注的那个环节。

Read More
面向AI时代重新思考安全

面向AI时代重新思考安全

网络安全的底层逻辑正在发生改变。自主系统如今能够推理、适应并持续运行,同时攻击成本不断降低,而需要保护的对象在规模、速度和复杂度上持续增长。本文介绍了面向AI现实设计的全新智能体安全系统——Project Perception,它将信号转化为实时防御能力,用AI抵御AI。

Read More