馬克雷達MARK RADAR
EN

Dialogflow CX遭揭惡意AI代理漏洞

1 篇報導 · 首次偵測 2026-07-08 · 最後活動 2026-07-08

Dialogflow CX是Google Cloud旗下對話式AI平台,企業可用它建立客服聊天機器人與AI代理。由於同一雲端專案常共享對話紀錄、資料儲存與存取權限,若代理間的隔離機制不足,可能使單一惡意代理危及整個專案的敏感資訊。​

資安業者Varonis近期揭露Dialogflow CX的架構缺陷,指出攻擊者可建立惡意AI代理,跨越原有權限邊界,讀取同一Google Cloud專案內的AI對話紀錄及共享資料。Google已完成安全修補;截至揭露時,尚未發現漏洞遭實際利用的跡象。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)