Один ИИ-агент убедил другого выполнить хакерские команды — опасная схема атаки найдена в Google SDK
Исследователь Дэн Лисичкин из Pillar Security обнаружил уязвимость в репозитории Python SDK компании Google, которая позволяет гипотетическому злоумышленнику скомпрометировать программное обеспечение на уровне цепочки поставок, манипулируя высокопривилегированным ИИ-агентом через вредоносные запросы к менее привилегированному публичному ИИ-агенту. Атака использует цепочку доверия между агентами. Google отказалась выплачивать вознаграждение, но усилила защиту рабочих процессов и отметила исследователя.
В репозитории набора инструментов для разработки Python от Google исследователь Дэн Лисичкин из компании Pillar Security обнаружил уязвимость, которая позволяет гипотетическому злоумышленнику скомпрометировать программное обеспечение на уровне цепочки поставок, манипулируя высокопривилегированным ИИ-агентом через вредоносные запросы к менее привилегированному публичному ИИ-агенту. Схема атаки
Показать ещё ↓
Источник: 3DNews —
оригинал
