La vulnérabilité 'Rogue Agent' (CVE 2026 4764) était une chaîne d'escalade de privilèges dans Dialogflow CX de Google Cloud, permettant à un attaquant disposant de droits d'édition sur un seul agent d'injecter du code... Découverte en novembre 2025 par Varonis, Google a publié un premier correctif en mars 2026, suiv...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Une chaîne de vulnérabilités critique dans Dialogflow CX de Google Cloud, baptisée Rogue Agent, aurait pu permettre à un attaquant ne disposant que des droits d'édition sur un seul agent conversationnel de détourner silencieusement des conversations, de dérober des données sensibles et de compromettre tous les autres agents du même projet cloud.
Le cabinet de sécurité Varonis Threat Labs a découvert cette faille fin 2025 et a collaboré avec Google pour la corriger avant toute exploitation avérée. Voici ce qui s'est passé, comment cela fonctionnait et ce que cela implique pour la sécurité des systèmes d'IA multi-agents.
Dialogflow CX est la plateforme phare de Google Cloud pour la création d'agents conversationnels basés sur l'IA — chatbots et assistants vocaux utilisés par les entreprises pour le support client, les services financiers et la santé A. Une fonctionnalité clé est celle des Playbooks, qui permettent aux développeurs de contrôler le comportement de l'agent en attachant des Code Blocks — des fragments de code Python qui s'exécutent dans le pipeline de l'agent TD.
Varonis a découvert que ces Code Blocks manquaient d'isolation suffisante entre les agents V. La chaîne d'attaque se déroulait comme suit :
dialogflow.playbooks.update sur un seul agent utilisant des Code Blocks pouvait créer une importation de playbook malveillante DN.CVE-2026-4764 décrit la cause racine : un contrôle d'autorisation manquant dans la fonctionnalité d'importation de playbook ND. La vulnérabilité porte un score CVSS de 9,4, ce qui en fait un risque de sécurité critique L.
Une fois le code malveillant exécuté dans un agent victime, l'attaquant pouvait V :
Google a confirmé qu'aucune action n'était requise de la part des clients pour ces correctifs D.
Varonis a identifié que l'isolation entre les agents partageant les environnements d'exécution des Code Blocks était fondamentalement insuffisante V. Même après avoir corrigé l'autorisation d'importation, l'architecture elle-même permettait l'exécution de code entre agents si un seul agent était compromis — un problème de conception qui a nécessité le deuxième correctif de juin 2026 pour être entièrement résolu.
Google a également ajouté un paramètre de vérification de sécurité des invites dans la configuration de l'agent pour aider à détecter et bloquer les attaques par injection de prompt qui pourraient être utilisées dans le cadre de chaînes d'exploitation similaires à l'avenir VD.
Il n'existe aucune preuve que la vulnérabilité ait jamais été exploitée avant le correctif A. Un porte-parole de Google Cloud a confirmé : "Nous n'avons aucune indication connue de compromission de client. Aucune action client n'est requise." A
La vulnérabilité Rogue Agent est un rappel brutal que les modèles de sécurité qui sous-tendent de nombreuses plateformes d'agents IA n'ont pas encore rattrapé la complexité des environnements multi-locataires exécutant du code. Alors que de plus en plus d'entreprises déploient des agents conversationnels capables d'exécuter du code personnalisé, la surface d'attaque des environnements d'exécution partagés devient une préoccupation critique.
Les organisations utilisant Dialogflow CX devraient vérifier que les vérifications de sécurité des invites sont activées D et auditer les identités disposant des autorisations dialogflow.playbooks.update — la seule autorisation qui aurait pu déclencher cette chaîne d'attaque V.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
La vulnérabilité 'Rogue Agent' (CVE 2026 4764) était une chaîne d'escalade de privilèges dans Dialogflow CX de Google Cloud, permettant à un attaquant disposant de droits d'édition sur un seul agent d'injecter du code...
La vulnérabilité 'Rogue Agent' (CVE 2026 4764) était une chaîne d'escalade de privilèges dans Dialogflow CX de Google Cloud, permettant à un attaquant disposant de droits d'édition sur un seul agent d'injecter du code... Découverte en novembre 2025 par Varonis, Google a publié un premier correctif en mars 2026, suivi d'une correction complète en juin 2026.