AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

Read More
Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent

Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent

Google从其Agent Development Kit(ADK)Python代码仓库中删除了三个AI agent工作流。Pillar Security的研究显示,公开的GitHub issue可以操纵一个分诊agent,进而触发一个具有特权的代码修复agent。研究人员表示,该公共agent可被提示注入,让其以adk-bot的身份发布/adk-issue-fix评论。由于adk-bot被识别为代码仓库的协作者,该评论便满足了特权工作流对owner、member或collaborator的身份校验。

Read More