AI-spion i Google Cloud – Unit 42 avslöjar kritisk säkerhetsbrist i Vertex AI Engine

AI-spion i Google Cloud – Unit 42 avslöjar kritisk säkerhetsbrist i Vertex AI Engine

Publicerat av: Redaktionen

Palo Alto Networks Unit 42 har publicerat en ny rapport som avslöjar en kritisk säkerhetsbrist i Google Cloud Vertex AI Engine.

Vertex AI Agent Engine, en del av Vertex AI-plattformen, är en uppsättning tjänster som gör det möjligt för utvecklare att distribuera, hantera och skala AI-agenter i produktion.

Forskningen visar hur en AI-agent, med standardinställningar, kan få omfattande åtkomst och utnyttjas för att exponera en hel molnmiljö.

AI-spion i Google Cloud – Unit 42 avslöjar kritisk säkerhetsbrist i Vertex AI EngineI takt med att AI-agenter snabbt implementeras i verksamhetskritiska system uppstår en ny typ av insiderhot. En exponerad AI-agent kan agera som en “spion”, med möjlighet att exfiltrera data och röra sig fritt i organisationens molninfrastruktur.

Det här visar rapporten:

  • Möjlighet att eskalera behörigheter via standardinställningar
  • Obegränsad läsåtkomst till data i Google Cloud Storage
  • Åtkomst till interna Google-resurser och underliggande system
  • Risker kopplade till överprivilegierade OAuth-behörigheter

Ta del av rapporten här: http://unit42.paloaltonetworks.com/double-agents-vertex-ai

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00