Start Nachrichten „Was wäre, wenn der KI-Agent, den Sie gerade eingesetzt haben, heimlich gegen...

„Was wäre, wenn der KI-Agent, den Sie gerade eingesetzt haben, heimlich gegen Sie arbeiten würde?“: Der „Doppelagenten“-Fehler von Vertex AI legt Kundendaten und den internen Code von Google offen

3
0
„Was wäre, wenn der KI-Agent, den Sie gerade eingesetzt haben, heimlich gegen Sie arbeiten würde?“: Der „Doppelagenten“-Fehler von Vertex AI legt Kundendaten und den internen Code von Google offen


  • Einheit 42 enthüllt, dass falsch konfigurierte Vertex AI-Agenten in Google Cloud in „Doppelagenten“ gekapert werden können
  • Übermäßige Standardberechtigungen ermöglichen es Angreifern, sich zu bewegen, auf Cloud-Speicher zuzugreifen und proprietären Google-Code offenzulegen
  • Google hat die Dokumentation aktualisiert und Kunden aufgefordert, statt der Standardeinstellungen das Bring Your Own Service Account (BYOSA) zu verwenden

Cloud-Fehlkonfigurationen sind eine der größten Ursachen für Datenlecks, aber jetzt haben wir noch eine andere Form der Fehlkonfiguration, über die wir uns Sorgen machen müssen – KI-Agenten.

Einheit 42, Palo Altos Cybersicherheit Armhat Neues enthüllt Analyse zeigt, wie ein KI-Agent, der in der Vertex AI Agent Engine der Google Cloud Platform (GCP) bereitgestellt wird, in einen „Doppelagenten“ verwandelt werden kann, der schändliche Arbeit verrichtet und dabei scheinbar seinen beabsichtigten Zweck erfüllt.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein