馬克雷達MARK RADAR
EN
事件檔案 AI 安全漏洞

Google Vertex AI 爆發權限設計缺陷,恐導致雲端機密資料外洩

1 篇報導 · 首次偵測 2026-04-02 · 最後活動 2026-04-02

Google Cloud的Vertex AI Agent Engine讓企業建置與部署自主AI代理,但代理需透過服務帳戶讀取雲端資源。若預設身分獲授超出任務所需權限,一旦代理遭植入惡意程式或設定不當,攻擊者便可能把單一工作負載變成橫向移動入口,危及整個Google Cloud專案的機密資料與租戶隔離。

Palo Alto Networks旗下Unit 42於2026年3月31日揭露,預設P4SA憑證可從中繼資料服務被取出,研究人員因而讀取用戶全部Cloud Storage資料,並下載Google內部Artifact Registry映像。Google更新文件與ADK部署流程,建議採BYOSA自訂帳戶,僅給必要權限。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google Vertex AI SDK 暫存儲存漏洞,恐遭跨租戶執行任意程式碼2026-06-17 · 1 報導 · 相似 0.83

Google Cloud 的 Vertex AI 讓企業透過 Python SDK 上傳、部署機器學習模型。Palo Alto Networks 旗下 Unit 42 發現,其預設暫存儲存桶缺乏充分租戶隔離,攻擊者可能跨租戶替換模型,危及雲端資料與運算環境安全。

截至2026年7月20日,Unit 42 指出,Vertex AI 載入遭置換的惡意模型時,可能執行任意程式碼並外洩憑證等敏感資訊。Google 已釋出修補版本;尚未升級的開發者應儘速更新 Vertex AI SDK for Python,或手動指定自有儲存桶。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)