Google سه گردش کار عامل هوش مصنوعی ADK را پس از کشف آسیب‌پذیری در GitHub حذف کرد

The Hacker NewsInternational1 دقیقه مطالعه۱۴۰۵/۰۶/۱۳ ساعت ۰۵:۳۰

تصویر مرتبط با خبر: Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent
تصویر مرتبط با خبر: Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent
خلاصه سریع

اصل خبر در چند خط

Google سه گردش کار عامل هوش مصنوعی را از مخزن ADK خود حذف کرد. پژوهشگران Pillar Security نشان دادند که یک ایشو عمومی در GitHub می‌تواند عامل طبقه‌بندی را دستکاری کند تا عامل اصلاح کد با دسترسی ویژه را فعال نماید. این حمله از طریق تزریق پرامپت و ارسال دستور /adk-issue-fix توسط بات adk-bot انجام شد. بات به عنوان همکار شناسایی شد و شرط گردش کار ویژه را برآورده کرد. این حمله امکان اجرا کد دلخواه بر روی رانر CI و استخراج توکن دسترسی شخصی بات (PAT) را فراهم کرد. گردش کار ویژه دارای کلید API Google و اعتبارنامه حساب سرویس Google Cloud بود. Google گردش کارهای آسیب‌پذیر را در تاریخ ۹ ژوئن ۲۰۲۶ حذف کرد.

متن خبر

شرح خبر

Google سه گردش کار عامل هوش مصنوعی را از مخزن Python کیت توسعه عامل (ADK) خود حذف کرد. شرکت Pillar Security نشان داد که یک ایشو عمومی در GitHub می‌تواند عامل طبقه‌بندی را دستکاری کند تا عامل اصلاح کد با دسترسی ویژه را فعال نماید. پژوهشگران با تزریق پرامپت، دستور /adk-issue-fix را از طریق حساب بات adk-bot ارسال کردند. بات به عنوان همکار شناسایی شد و شرط مالک، عضو یا همکار گردش کار ویژه را برآورده کرد. این حمله امکان اجرا کد دلخواه بر روی رانر CI و استخراج توکن دسترسی شخصی بات (PAT) را فراهم کرد. گردش کار ویژه همچنین دارای کلید API Google و اعتبارنامه حساب سرویس Google Cloud بود. Google گردش کارهای issue-analyze.yml، issue-fix.yml و pr-analyze.yml را در تاریخ ۹ ژوئن ۲۰۲۶ حذف کرد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری نشان می‌دهد که اتوماسیون مخازن عمومی می‌تواند توسط عوامل خارجی دستکاری شود و دسترسی‌های گسترده‌ای را در اختیار مهاجم قرار دهد. این مورد اهمیت امنیت در زنجیره تأمین نرم‌افزار و مدیریت هویت بات‌ها را برجسته می‌کند.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به افشای اعتبارنامه‌ها و اجرا کد دلخواه در محیط‌های CI/CD شود که می‌تواند برای شرکت‌ها و پروژه‌های مبتنی بر ADK خطرات امنیتی جدی ایجاد کند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها