ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Google dev kit 爆首例「代理對代理」攻擊,利用中毒 PR 與提示注入繞過安全檢查

工具 1 個來源 · 2 天前
為何重要

此事件是 AI 自助服務(Agent)進入開發流程後的安全警示。證明瞭傳統基於「人類來源驗證」的安全防線,在引入「機器對機器」操作時會立即失效。未來開發者與 CISO 必須重新審視威脅模型,不僅要隔離資源,更要為每個代理建立不可變的機器人身份(Bot Identity)與最小許可權原則,這將導致 IA 安全工具鏈的需求升級。

Pillar Security 在 Google 的 python 開發套件 google/adk-python(超過 9000 萬次下載)中發現首個真實世界的「代理對代理」攻擊向量,允許低許可權的公開面向 AI 代理透過提示注入控制持有高許可權維護者許可權的代理。

Pillar Securitygoogle/adk-pythonAgent-on-AgentPrompt InjectionCI/CDGitHub Token

來源 · 1 篇報導

首發 The Register theregister.com 04:30