Google удалила три рабочих процесса AI после угрозы безопасности на GitHub
Компания Google приняла решение удалить три рабочих процесса AI из своего репозитория Python для набора инструментов разработки агентов (ADK). Это решение было вызвано обнаружением уязвимости, связанной с публичной проблемой на платформе GitHub, которая могла позволить манипулировать агентом триажа, заставляя его активировать привилегированный агент для исправления кода.
Исследователи из компании Pillar Security сообщили, что публичный агент мог быть подвержен инъекции команд, что позволяло ему отправлять запросы на исправление проблем в системе под именем adk-bot. Ученые выявили, что этот бот признавался соавтором, что означало, что подобные комментарии могли быть обработаны как авторизованные.
Данная уязвимость могла привести к серьезным последствиям, если бы злоумышленники использовали ее в своих интересах. Google оперативно отреагировала на эту угрозу, удалив уязвимые рабочие процессы, чтобы предотвратить возможные атаки.
Специалисты подчеркивают важность постоянного мониторинга и обновления систем безопасности, особенно в условиях растущих угроз в киберпространстве. Уязвимости, подобные этой, могут быть использованы для получения несанкционированного доступа к системам и данным.
Google продолжает работу над улучшением безопасности своих продуктов и сервисов, а также активно сотрудничает с исследовательскими группами для выявления и устранения возможных угроз. Это событие подчеркивает необходимость внимательного отношения к безопасности программного обеспечения, особенно в контексте использования открытых репозиториев.
В заключение, инцидент с ADK служит напоминанием о том, что даже крупные технологические компании могут столкнуться с серьезными угрозами безопасности, и важно быть готовыми к быстрой реакции на такие ситуации.