Gemini AI代理遭揭露代理對代理攻擊漏洞
1 篇報導 · 首次偵測 2026-08-11 · 最後活動 2026-08-11
Google 的 Agent Development Kit(ADK)是建構與協調 Gemini 等 AI 代理的開源框架;其 Python 儲存庫曾以代理自動分析 GitHub 議題、修復程式並建立拉取請求。Pillar Security 指出,低權限代理可借用受信任機器人身分喚起高權限代理,形成跨代理權限提升風險。
Pillar 研究顯示,惡意公開議題可誘使分析代理以 adk-bot 留下 /adk-issue-fix 指令,觸發具程式庫寫入權限的修復代理,進而在 CI runner 執行程式、外洩 PAT 等憑證。Google 刪除 3 個工作流程,7 月 21 日確認修補;8 月 4 日報導時未發現實際濫用。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google AI 代理開發套件爆首例「AI 互駭」資安漏洞
企業正加速部署可彼此協作、分派任務的 AI 代理,但不同代理往往擁有不同系統權限。Pillar Security 發現,這種互信架構可能成為新的攻擊鏈:駭客先控制低權限代理,再利用代理間通訊,把惡意操作轉交給高權限代理執行,暴露傳統存取控管的盲點。
Pillar Security 近日在 Google 的 AI 代理開發套件揭露首宗已知「代理對代理」攻擊漏洞。攻擊者可透過提示注入操控低權限代理,進而越權觸發高權限代理執行惡意指令。Google 已完成修補;目前未公布確切揭露日期、受害規模或損失金額,專家呼籲企業將代理權限與互動路徑納入威脅模型。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。