Google Cloud Dialogflow CX'teki kritik 'Rogue Agent' güvenlik açığı (CVE 2026 4764), bir saldırganın tek bir yapay zeka asistanı üzerinde düzenleme izniyle diğer tüm asistanları ele geçirmesine olanak tanıyordu. Güvenlik firması Varonis tarafından Kasım 2025'te keşfedilen açık, Google tarafından Mart 2026'da kısmen,...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Google Cloud'un Dialogflow CX hizmetinde keşfedilen Rogue Agent adlı kritik güvenlik açığı, bir saldırganın yalnızca tek bir sohbet robotu üzerinde düzenleme iznine sahip olarak, sessizce diğer tüm yapay zeka asistanlarının konuşmalarını ele geçirmesine, hassas verileri çalmasına ve kullanıcıları kandırmasına olanak tanıyordu.
Güvenlik firması Varonis Threat Labs, bu açığı 2025 yılının sonlarında keşfetti ve Google ile birlikte çalışarak, herhangi bir saldırı gerçekleşmeden önce açığın kapatılmasını sağladı A. İşte bu kritik güvenlik açığının detayları, nasıl çalıştığı ve çoklu yapay zeka asistanı sistemleri için ne anlama geldiği.
Dialogflow CX, Google Cloud'un işletmelerin müşteri hizmetleri, finans ve sağlık gibi alanlarda kullandığı sohbet robotları ve sesli asistanlar oluşturmasını sağlayan amiral gemisi platformudur A. Platformun önemli bir özelliği olan Playbook'lar, geliştiricilerin asistan davranışını kontrol etmek için Kod Blokları (Code Blocks) adı verilen Python kod parçacıkları eklemesine olanak tanır TD.
Varonis araştırmacıları, bu Kod Blokları'nın asistanlar arasında yeterli düzeyde izole edilmediğini keşfetti V. Saldırı zinciri şu şekilde işliyordu:
dialogflow.playbooks.update iznine sahip bir saldırgan, kötü niyetli bir playbook içe aktarımı oluşturabiliyordu DN.CVE-2026-4764 olarak tanımlanan bu açığın temel nedeni, playbook içe aktarma işlevinde bulunan bir yetkilendirme eksikliğiydi ND. Bu güvenlik açığı, 9.4 gibi kritik bir CVSS puanına sahipti L.
Kötü niyetli kod, hedef asistanın içinde çalışmaya başladığında, saldırgan şunları yapabiliyordu V:
Google, yamalar için müşterilerin herhangi bir işlem yapmasına gerek olmadığını doğruladı D.
Varonis, Kod Bloğu çalışma zamanlarını paylaşan asistanlar arasındaki izolasyonun temelde yetersiz olduğunu tespit etti V. İçe aktarma yetkilendirmesi düzeltildikten sonra bile, mimarinin kendisi herhangi bir asistanın ele geçirilmesi durumunda çapraz asistan kod çalıştırılmasına izin veriyordu. Bu tasarım seviyesindeki sorun, tamamen giderilmesi için Haziran 2026'daki ikinci yamayı gerektirdi.
Google ayrıca, gelecekteki benzer saldırılarda kullanılabilecek prompt enjeksiyon saldırılarını tespit etmeye ve engellemeye yardımcı olmak için asistan yapılandırmasına bir prompt güvenlik kontrolü ayarı ekledi VD.
Yama uygulanmadan önce açığın herhangi bir saldırıda kullanıldığına dair hiçbir kanıt bulunmuyor A. Bir Google Cloud sözcüsü, "Müşterilerimizin tehlikeye atıldığına dair bilinen bir belirti yok. Müşterilerin herhangi bir işlem yapması gerekmiyor." şeklinde açıklama yaptı A.
Rogue Agent güvenlik açığı, birçok yapay zeka asistanı platformunun altında yatan güvenlik modellerinin, çok kiracılı ve kod çalıştıran ortamların karmaşıklığına henüz ayak uyduramadığının çarpıcı bir hatırlatıcısıdır. Giderek daha fazla işletme, özel kod çalıştırabilen sohbet robotları kullanmaya başladıkça, paylaşılan çalışma zamanı yüzey alanı kritik bir endişe kaynağı haline geliyor.
Dialogflow CX kullanan kuruluşlar, prompt güvenlik kontrollerinin etkinleştirildiğinden emin olmalı D ve bu saldırı zincirini başlatabilecek tek izin olan dialogflow.playbooks.update iznine sahip kimlikleri denetlemelidir V.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Google Cloud Dialogflow CX'teki kritik 'Rogue Agent' güvenlik açığı (CVE 2026 4764), bir saldırganın tek bir yapay zeka asistanı üzerinde düzenleme izniyle diğer tüm asistanları ele geçirmesine olanak tanıyordu.
Google Cloud Dialogflow CX'teki kritik 'Rogue Agent' güvenlik açığı (CVE 2026 4764), bir saldırganın tek bir yapay zeka asistanı üzerinde düzenleme izniyle diğer tüm asistanları ele geçirmesine olanak tanıyordu. Güvenlik firması Varonis tarafından Kasım 2025'te keşfedilen açık, Google tarafından Mart 2026'da kısmen, Haziran 2026'da ise tamamen kapatıldı.