Google سه گردش کار عامل هوش مصنوعی ADK را پس از کشف آسیبپذیری در GitHub حذف کرد
The Hacker NewsInternational1 دقیقه مطالعه۱۴۰۵/۰۶/۱۳ ساعت ۰۵:۳۰
تصویر مرتبط با خبر: Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent
خلاصه سریع
اصل خبر در چند خط
Google سه گردش کار عامل هوش مصنوعی را از مخزن ADK خود حذف کرد.
پژوهشگران Pillar Security نشان دادند که یک ایشو عمومی در GitHub میتواند عامل طبقهبندی را دستکاری کند تا عامل اصلاح کد با دسترسی ویژه را فعال نماید.
این حمله از طریق تزریق پرامپت و ارسال دستور /adk-issue-fix توسط بات adk-bot انجام شد.
بات به عنوان همکار شناسایی شد و شرط گردش کار ویژه را برآورده کرد.
این حمله امکان اجرا کد دلخواه بر روی رانر CI و استخراج توکن دسترسی شخصی بات (PAT) را فراهم کرد.
گردش کار ویژه دارای کلید API Google و اعتبارنامه حساب سرویس Google Cloud بود.
Google گردش کارهای آسیبپذیر را در تاریخ ۹ ژوئن ۲۰۲۶ حذف کرد.
متن خبر
شرح خبر
Google سه گردش کار عامل هوش مصنوعی را از مخزن Python کیت توسعه عامل (ADK) خود حذف کرد.
شرکت Pillar Security نشان داد که یک ایشو عمومی در GitHub میتواند عامل طبقهبندی را دستکاری کند تا عامل اصلاح کد با دسترسی ویژه را فعال نماید.
پژوهشگران با تزریق پرامپت، دستور /adk-issue-fix را از طریق حساب بات adk-bot ارسال کردند.
بات به عنوان همکار شناسایی شد و شرط مالک، عضو یا همکار گردش کار ویژه را برآورده کرد.
این حمله امکان اجرا کد دلخواه بر روی رانر CI و استخراج توکن دسترسی شخصی بات (PAT) را فراهم کرد.
گردش کار ویژه همچنین دارای کلید API Google و اعتبارنامه حساب سرویس Google Cloud بود.
Google گردش کارهای issue-analyze.yml، issue-fix.yml و pr-analyze.yml را در تاریخ ۹ ژوئن ۲۰۲۶ حذف کرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که اتوماسیون مخازن عمومی میتواند توسط عوامل خارجی دستکاری شود و دسترسیهای گستردهای را در اختیار مهاجم قرار دهد.
این مورد اهمیت امنیت در زنجیره تأمین نرمافزار و مدیریت هویت باتها را برجسته میکند.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به افشای اعتبارنامهها و اجرا کد دلخواه در محیطهای CI/CD شود که میتواند برای شرکتها و پروژههای مبتنی بر ADK خطرات امنیتی جدی ایجاد کند.