פרצת 'Rogue Agent' (CVE 2026 4764) הייתה שרשרת הרחבת הרשאות קריטית ב־Dialogflow CX של Google Cloud, שאפשרה לתוקף עם הרשאות עריכה בסוכנים אחד להזריק קוד Python זדוני לסביבת ריצה משותפת. החוקרים מ־Varonis חשפו את הפגיעות בנובמבר 2025; גוגל פרסמה תיקון ראשוני במרץ 2026 ותיקון מלא ביוני 2026 – ללא הוכחות לניצול בשטח או...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
שרשרת פגיעויות קריטית בפלטפורמת Dialogflow CX של Google Cloud, המכונה Rogue Agent, איפשרה לתוקף בעל הרשאת עריכה בסוכן צ'טבוט אחד להשתלט בשקט על שיחות, לגנוב מידע רגיש ולפגוע בכל סוכן AI אחר באותו פרויקט ענן.
חברת האבטחה Varonis Threat Labs גילתה את הפגיעות בסוף 2025 ועבדה עם גוגל לתיקונה לפני שדווח על ניצול בשטח. הנה מה שקרה, איך זה עבד, ומה זה אומר על אבטחת מערכות רב־סוכניות מבוססות AI.
Dialogflow CX היא פלטפורמת הדגל של Google Cloud לבניית סוכני שיחה מבוססי AI — צ'טבוטים ועוזרים קוליים המשמשים ארגונים לתמיכת לקוחות, שירותים פיננסיים ובריאות A. תכונה מרכזית היא Playbooks (ספרי משחק), המאפשרים למפתחים לשלוט בהתנהגות הסוכן באמצעות Code Blocks — קטעי קוד Python המוטמעים בצינור העיבוד של הסוכן TD.
Varonis גילתה ש־Code Blocks חסרים בידוד מספק בין סוכנים V. שרשרת התקיפה פעלה כך:
dialogflow.playbooks.update על סוכן אחד התומך ב־Code Blocks, יכול היה לייבא playbook זדוני DN.CVE-2026-4764 מתאר את שורש הבעיה: חוסר בבדיקת הרשאות בפונקציונליות יבוא ה־playbook ND. לפגיעות ציון CVSS של 9.4, המוגדר כסיכון אבטחה קריטי L.
לאחר שהקוד הזדוני פעל בתוך סוכן קורבן, התוקף יכול היה V:
גוגל אישרה שלא נדרשה פעולה מצד הלקוחות לתיקונים D.
Varonis זיהתה שהבידוד בין סוכנים שחולקים סביבות הרצה של Code Blocks היה בלתי מספק בעיקרו V. גם לאחר תיקון הרשאת הייבוא, הארכיטקטורה עצמה אפשרה ביצוע קוד חוצה־סוכנים אם סוכן בודד נפרץ — בעיה ברמת התכנון שדרשה את התיקון השני ביוני 2026 לפתרון מלא.
גוגל הוסיפה גם הגדרה של בדיקת אבטחת הנחיה (prompt security check) בתצורת הסוכן, כדי לסייע בזיהוי וחסימת התקפות הזרקת הנחיה שעשויות לשמש בשרשראות ניצול דומות בעתיד VD.
אין שום ראיה לכך שהפגיעות נוצלה בשטח לפני התיקון A. דובר מטעם Google Cloud אישר: "אין לנו אינדיקציה ידועה לפגיעה בלקוחות. לא נדרשת פעולה מצד הלקוח." A
פגיעות Rogue Agent היא תזכורת ברורה לכך שמודלי האבטחה העומדים בבסיס פלטפורמות AI רבות טרם הדביקו את קצב המורכבות של סביבות מרובות דיירים המבצעות קוד. ככל שארגונים רבים יותר פורסים סוכני שיחה מבוססי AI שיכולים להריץ קוד מותאם אישית, משטח התקיפה של סביבות ריצה משותפות הופך לדאגה קריטית.
ארגונים המשתמשים ב־Dialogflow CX צריכים לוודא שבדיקות אבטחת ההנחיה מופעלות D ולבקר אילו זהויות מחזיקות בהרשאת dialogflow.playbooks.update — ההרשאה היחידה שיכלה להתחיל את שרשרת התקיפה הזו V.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
פרצת 'Rogue Agent' (CVE 2026 4764) הייתה שרשרת הרחבת הרשאות קריטית ב־Dialogflow CX של Google Cloud, שאפשרה לתוקף עם הרשאות עריכה בסוכנים אחד להזריק קוד Python זדוני לסביבת ריצה משותפת.
פרצת 'Rogue Agent' (CVE 2026 4764) הייתה שרשרת הרחבת הרשאות קריטית ב־Dialogflow CX של Google Cloud, שאפשרה לתוקף עם הרשאות עריכה בסוכנים אחד להזריק קוד Python זדוני לסביבת ריצה משותפת. החוקרים מ־Varonis חשפו את הפגיעות בנובמבר 2025; גוגל פרסמה תיקון ראשוני במרץ 2026 ותיקון מלא ביוני 2026 – ללא הוכחות לניצול בשטח או צורך בפעולת לקוח.