Главная / Аналитика / Агенты
Агенты

Исследователь обнаружил уязвимость в SDK Google для атак на ИИ-агентов

Уязвимость в Python-репозитории Google позволяет атаковать ИИ-агентов через цепочку поставок.

Марина Лаврова2 минсегодня
Исследователь обнаружил уязвимость в SDK Google для атак на ИИ-агентов

Исследователь Pillar Security Дэн Лисичкин обнаружил уязвимость в Python-репозитории Google. Она позволяет злоумышленнику атаковать ИИ-агентов через цепочку поставок.

Атакующий может манипулировать привилегированным агентом, отправляя вредоносные запросы через менее защищённый публичный ИИ-агент. Это даёт контроль над системой без прямого взлома.

Уязвимость затрагивает разработчиков, использующих SDK Google для ИИ-решений. Пока случаев эксплуатации не зафиксировано, но риски значительны. Эксперты советуют проверить код и обновить библиотеки.

Google пока не прокомментировал ситуацию. Лисичкин передал компании данные об уязвимости для устранения.