Varonis 發現呢啲 Code Blocks 嘅執行環境同埋 Playbooks 嘅匯入功能,佢哋嘅安全機制做得唔夠好。V 攻擊鏈係咁行嘅:
一旦惡意碼成功喺受害者嘅 Agent 入面行,攻擊者就可以做以下幾件事:
Google 向客戶確認,成個修復過程唔需要客戶做任何操作。D
Varonis 仲指出,就算修復咗 Playbook 匯入嘅權限問題,Agent 之間共享 Code Block 執行環境呢個根本架構設計本身都存在問題。只要任何一個 Agent 被攻陷,攻擊者仍然可以跨越執行惡意碼。呢個係設計層面嘅問題,所以要等到 2026 年 6 月嘅第二個修補先至完全搞掂。V
另外,Google 仲喺 Agent 設定入面加咗一個 prompt security check 嘅提示安全檢查功能,幫手偵測同阻擋 prompt injection 攻擊,防止將來有人用類似手法搞事。VD
「Rogue Agent」呢個漏洞好清楚咁話俾我哋知,好多 AI Agent 平台背後嘅安全模型仲未追得上佢哋系統嘅複雜程度(特別係要多人共用同埋可以執行自訂碼嘅環境)。隨住越嚟越多企業使用可以落自訂碼嘅對話式 AI Agent,呢啲共享執行環境會成為一個好關鍵嘅攻擊面。