Rogue Agent sårbarheten (CVE 2026 4764) var en kritisk privilegieeskalering i Google Clouds Dialogflow CX, som lot en angriper med redigeringsrettigheter på én agent injisere ondsinnet Python kode i delte Playbook Cod... Sårbarheten kunne utnyttes til å avlytte live samtaler, etterligne chatboten for å stjele passor...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
En kritisk sårbarhetskjede i Googles Dialogflow CX, kalt Rogue Agent, kunne ha gjort det mulig for en angriper med kun redigeringstilgang til én enkelt chatbot-agent å stille kapre samtaler, stjele sensitive data og kompromittere alle andre AI-agenter i samme Google Cloud-prosjekt.
Sikkerhetsselskapet Varonis Threat Labs oppdaget feilen i slutten av 2025 og samarbeidet med Google for å rette den før noen kjent utnyttelse fant sted. Her er hva som skjedde, hvordan det fungerte, og hva det betyr for sikkerheten til multi-agent AI-systemer.
Dialogflow CX er Googles flaggskipplattform for å bygge konversasjonelle AI-agenter – chatbots og taleassistenter som bedrifter bruker til kundestøtte, finansielle tjenester og helsevesen A. En nøkkelfunksjon er Playbooks, som lar utviklere styre agentens oppførsel ved å legge ved innebygde Code Blocks – Python-kodesnutter som kjøres inne i agentens pipeline TD.
Varonis oppdaget at disse Code Blocks manglet tilstrekkelig isolasjon mellom agenter V. Angrepskjeden fungerte som følger:
dialogflow.playbooks.update-tilgang på én kode-blokk-aktivert agent, kunne lage en ondsinnet playbook-import DN.CVE-2026-4764 beskriver selve roten til problemet: en manglende autorisasjonssjekk i playbook-importfunksjonaliteten ND. Sårbarheten har en CVSS-score på 9,4, noe som gjør den til en kritisk sikkerhetsrisiko L.
Når den ondsinnede koden først kjørte inne i en offer-agent, kunne angriperen V:
Google bekreftet at ingen kundehandling var nødvendig for lappene D.
Varonis identifiserte at isoleringen mellom agenter som deler Code Block-kjøringsmiljøer var fundamentalt utilstrekkelig V. Selv etter å ha fikset import-autorisasjonen, lot arkitekturen i seg selv kode kjøres på tvers av agenter hvis én enkelt agent ble kompromittert – et designproblem som krevde den andre lappen i juni 2026 for å bli fullstendig adressert.
Google la også til en sikkerhetssjekk for prompt i agentkonfigurasjonen for å hjelpe med å oppdage og blokkere prompt-injeksjonsangrep som kunne brukes som en del av lignende utnyttelseskjeder i fremtiden VD.
Det er ingen bevis for at sårbarheten ble utnyttet i naturen før lappen A. En talsperson for Google Cloud bekreftet: "Vi har ingen kjent indikasjon på at kunder er kompromittert. Ingen kundehandling er nødvendig." A
Rogue Agent-sårbarheten er en sterk påminnelse om at sikkerhetsmodellene som ligger til grunn for mange AI-agentplattformer, ikke har holdt tritt med kompleksiteten til flerbruker-, kodekjøringsmiljøer. Etter hvert som flere bedrifter tar i bruk konversasjonelle AI-agenter som kan kjøre tilpasset kode, blir det delte kjøringsmiljøet en kritisk angrepsflate.
Organisasjoner som bruker Dialogflow CX, bør verifisere at prompt-sikkerhetssjekker er aktivert D og revidere hvilke identiteter som har dialogflow.playbooks.update-tilgang – den ene tilgangen som kunne ha startet denne angrepskjeden V.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Rogue Agent sårbarheten (CVE 2026 4764) var en kritisk privilegieeskalering i Google Clouds Dialogflow CX, som lot en angriper med redigeringsrettigheter på én agent injisere ondsinnet Python kode i delte Playbook Cod...
Rogue Agent sårbarheten (CVE 2026 4764) var en kritisk privilegieeskalering i Google Clouds Dialogflow CX, som lot en angriper med redigeringsrettigheter på én agent injisere ondsinnet Python kode i delte Playbook Cod... Sårbarheten kunne utnyttes til å avlytte live samtaler, etterligne chatboten for å stjele passord og finansiell informasjon, og spre seg til alle andre kode blokk aktiverte agenter i samme GCP prosjekt.
Sikkerhetsselskapet Varonis oppdaget feilen i november 2025. Google lanserte en første lapp i mars 2026 (CVE 2026 4764) og en fullstendig løsning i juni 2026.