Главная / Аналитика / Агенты
Агенты
Исследователь обнаружил уязвимость в SDK Google для атак на ИИ-агентов
Уязвимость в Python-репозитории Google позволяет атаковать ИИ-агентов через цепочку поставок.
Исследователь Pillar Security Дэн Лисичкин обнаружил уязвимость в Python-репозитории Google. Она позволяет злоумышленнику атаковать ИИ-агентов через цепочку поставок.
Атакующий может манипулировать привилегированным агентом, отправляя вредоносные запросы через менее защищённый публичный ИИ-агент. Это даёт контроль над системой без прямого взлома.
Уязвимость затрагивает разработчиков, использующих SDK Google для ИИ-решений. Пока случаев эксплуатации не зафиксировано, но риски значительны. Эксперты советуют проверить код и обновить библиотеки.
Google пока не прокомментировал ситуацию. Лисичкин передал компании данные об уязвимости для устранения.