dialogflow.playbooks.update em um agente com Bloco de Código poderia criar uma importação de playbook maliciosa DN.CVE-2026-4764 descreve a causa raiz: uma verificação de autorização ausente na funcionalidade de importação de playbook ND. A vulnerabilidade tem uma pontuação CVSS de 9,4, marcando-a como um risco de segurança crítico L.
Uma vez que o código malicioso estivesse em execução dentro de um agente vítima, o atacante poderia V:
O Google confirmou que nenhuma ação do cliente foi necessária para os patches D.
A Varonis identificou que o isolamento entre agentes que compartilham tempos de execução de Bloco de Código era fundamentalmente insuficiente V. Mesmo após corrigir a autorização de importação, a própria arquitetura permitia a execução de código entre agentes se um único agente fosse comprometido — um problema de nível de design que exigiu o segundo patch em junho de 2026 para ser totalmente resolvido.
O Google também adicionou uma configuração de verificação de segurança de prompt nas configurações do agente para ajudar a detectar e bloquear ataques de injeção de prompt que poderiam ser usados como parte de cadeias de exploração semelhantes no futuro VD.
Não há evidências de que a vulnerabilidade tenha sido explorada na natureza antes do patch A. Um porta-voz do Google Cloud confirmou: "Não temos nenhuma indicação conhecida de comprometimento do cliente. Nenhuma ação do cliente é necessária." A
A vulnerabilidade Rogue Agent é um lembrete claro de que os modelos de segurança subjacentes a muitas plataformas de agentes de IA ainda não acompanharam a complexidade de ambientes multilocatários que executam código. À medida que mais empresas implantam agentes de IA conversacionais que podem executar código personalizado, a superfície de ataque do runtime compartilhado torna-se uma preocupação crítica.