Dialogflow CX遭揭惡意AI代理漏洞
1 篇報導 · 首次偵測 2026-07-08 · 最後活動 2026-07-08
Dialogflow CX是Google Cloud旗下對話式AI平台,企業可用它建立客服聊天機器人與AI代理。由於同一雲端專案常共享對話紀錄、資料儲存與存取權限,若代理間的隔離機制不足,可能使單一惡意代理危及整個專案的敏感資訊。
資安業者Varonis近期揭露Dialogflow CX的架構缺陷,指出攻擊者可建立惡意AI代理,跨越原有權限邊界,讀取同一Google Cloud專案內的AI對話紀錄及共享資料。Google已完成安全修補;截至揭露時,尚未發現漏洞遭實際利用的跡象。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。