Google Cloud的Vertex AI Agent Engine讓企業建置與部署自主AI代理,但代理需透過服務帳戶讀取雲端資源。若預設身分獲授超出任務所需權限,一旦代理遭植入惡意程式或設定不當,攻擊者便可能把單一工作負載變成橫向移動入口,危及整個Google Cloud專案的機密資料與租戶隔離。
Palo Alto Networks旗下Unit 42於2026年3月31日揭露,預設P4SA憑證可從中繼資料服務被取出,研究人員因而讀取用戶全部Cloud Storage資料,並下載Google內部Artifact Registry映像。Google更新文件與ADK部署流程,建議採BYOSA自訂帳戶,僅給必要權限。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google Vertex AI SDK 暫存儲存漏洞,恐遭跨租戶執行任意程式碼
Google Cloud 的 Vertex AI 讓企業透過 Python SDK 上傳、部署機器學習模型。Palo Alto Networks 旗下 Unit 42 發現,其預設暫存儲存桶缺乏充分租戶隔離,攻擊者可能跨租戶替換模型,危及雲端資料與運算環境安全。
截至2026年7月20日,Unit 42 指出,Vertex AI 載入遭置換的惡意模型時,可能執行任意程式碼並外洩憑證等敏感資訊。Google 已釋出修補版本;尚未升級的開發者應儘速更新 Vertex AI SDK for Python,或手動指定自有儲存桶。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。