Kelemahan 'Rogue Agent' (CVE 2026 4764) membenarkan penyerang dengan satu kebenaran edit pada agen AI untuk menyuntik kod Python berniat jahat dan merampas agen lain dalam projek Google Cloud yang sama. Penyerang boleh membaca perbualan secara langsung, menyamar sebagai bot untuk menipu pengguna, dan mencuri data se...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Satu rantaian kelemahan kritikal dalam Dialogflow CX, platform AI perbualan utama Google Cloud, yang digelar Rogue Agent, boleh membenarkan penyerang yang hanya mempunyai kebenaran edit pada satu agen chatbots untuk secara senyap merampas perbualan, mencuri data sensitif dan menjejaskan setiap agen AI lain dalam projek awan yang sama V.
Firma keselamatan Varonis Threat Labs menemui kelemahan ini pada akhir tahun 2025 dan bekerjasama dengan Google untuk membetulkannya sebelum sebarang eksploitasi diketahui berlaku. Berikut adalah apa yang berlaku, bagaimana ia berfungsi, dan apa maksudnya untuk keselamatan sistem AI berbilang agen.
Dialogflow CX adalah platform utama Google Cloud untuk membina ejen AI perbualan — chatbots dan pembantu suara yang digunakan oleh perusahaan untuk sokongan pelanggan, perkhidmatan kewangan, dan penjagaan kesihatan A. Ciri utama adalah Playbooks, yang membolehkan pembangun mengawal tingkah laku ejen dengan melampirkan Code Blocks — coretan kod Python yang berjalan dalam saluran paip ejen TD.
Varonis mendapati bahawa Code Blocks ini tidak mempunyai pengasingan yang betul antara ejen V. Rantaian serangan berfungsi seperti berikut:
dialogflow.playbooks.update pada satu ejen yang didayakan Code Block boleh mencipta import playbook berniat jahat DN.CVE-2026-4764 menerangkan punca utama: kekurangan pemeriksaan kebenaran dalam fungsi import playbook ND. Kelemahan ini membawa skor CVSS 9.4, menandakannya sebagai risiko keselamatan kritikal L.
Setelah kod berniat jahat berjalan di dalam ejen mangsa, penyerang boleh V:
Google mengesahkan bahawa tiada tindakan pelanggan diperlukan untuk tampalan ini D.
Varonis mengenal pasti bahawa pengasingan antara ejen yang berkongsi runtime Code Block pada asasnya tidak mencukupi V. Walaupun selepas membetulkan kebenaran import, seni bina itu sendiri membenarkan pelaksanaan kod rentas-ejen jika mana-mana ejen tunggal terjejas — isu peringkat reka bentuk yang memerlukan tampalan kedua pada Jun 2026 untuk ditangani sepenuhnya.
Google juga menambahkan tetapan pemeriksaan keselamatan prompt dalam konfigurasi ejen untuk membantu mengesan dan menyekat serangan suntikan prompt yang boleh digunakan sebagai sebahagian daripada rantaian eksploitasi serupa pada masa hadapan VD.
Tiada bukti kelemahan ini pernah dieksploitasi secara meluas sebelum tampalan A. Juruucapak Google Cloud mengesahkan: "Kami tidak mempunyai petunjuk kompromi pelanggan yang diketahui. Tiada tindakan pelanggan diperlukan." A
Kelemahan Rogue Agent adalah peringatan yang jelas bahawa model keselamatan yang mendasari banyak platform ejen AI belum lagi mengejar kerumitan persekitaran pelaksanaan kod berbilang penyewa. Apabila semakin banyak perusahaan menggunakan ejen AI perbualan yang boleh menjalankan kod tersuai, permukaan serangan runtime yang dikongsi menjadi kebimbangan kritikal.
Organisasi yang menggunakan Dialogflow CX harus mengesahkan bahawa pemeriksaan keselamatan prompt diaktifkan D dan mengaudit identiti yang mempunyai kebenaran dialogflow.playbooks.update — satu-satunya kebenaran yang boleh memulakan rantaian serangan ini V.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kelemahan 'Rogue Agent' (CVE 2026 4764) membenarkan penyerang dengan satu kebenaran edit pada agen AI untuk menyuntik kod Python berniat jahat dan merampas agen lain dalam projek Google Cloud yang sama.
Kelemahan 'Rogue Agent' (CVE 2026 4764) membenarkan penyerang dengan satu kebenaran edit pada agen AI untuk menyuntik kod Python berniat jahat dan merampas agen lain dalam projek Google Cloud yang sama. Penyerang boleh membaca perbualan secara langsung, menyamar sebagai bot untuk menipu pengguna, dan mencuri data sensitif seperti kata laluan dan maklumat kewangan.
Varonis Threat Labs menemui isu ini pada November 2025. Google mengeluarkan tampalan awal pada 15 Mac 2026 dan tampalan penuh pada Jun 2026.