馬克雷達MARK RADAR
關於
EN
登入

Gemini AI代理遭揭露代理對代理攻擊漏洞

1 篇報導 · 首次偵測 2026-08-11 · 最後活動 2026-08-11

Google 的 Agent Development Kit(ADK)是建構與協調 Gemini 等 AI 代理的開源框架;其 Python 儲存庫曾以代理自動分析 GitHub 議題、修復程式並建立拉取請求。Pillar Security 指出,低權限代理可借用受信任機器人身分喚起高權限代理,形成跨代理權限提升風險。

Pillar 研究顯示,惡意公開議題可誘使分析代理以 adk-bot 留下 /adk-issue-fix 指令,觸發具程式庫寫入權限的修復代理,進而在 CI runner 執行程式、外洩 PAT 等憑證。Google 刪除 3 個工作流程,7 月 21 日確認修補;8 月 4 日報導時未發現實際濫用。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google AI 代理開發套件爆首例「AI 互駭」資安漏洞2026-08-08 · 1 報導 · 相似 0.80

企業正加速部署可彼此協作、分派任務的 AI 代理,但不同代理往往擁有不同系統權限。Pillar Security 發現,這種互信架構可能成為新的攻擊鏈:駭客先控制低權限代理,再利用代理間通訊,把惡意操作轉交給高權限代理執行,暴露傳統存取控管的盲點。

Pillar Security 近日在 Google 的 AI 代理開發套件揭露首宗已知「代理對代理」攻擊漏洞。攻擊者可透過提示注入操控低權限代理,進而越權觸發高權限代理執行惡意指令。Google 已完成修補;目前未公布確切揭露日期、受害規模或損失金額,專家呼籲企業將代理權限與互動路徑納入威脅模型。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)