
Как уязвимости в Google ADK позволили запустить привилегированный ИИ‑агент
Обнаружил команда Pillar Security две критические уязвимости в репозитории Google Agent Development Kit (ADK) для Python. Первая — подделка процесса проверки pull‑request, вторая — исполнение произвольного кода в CI‑раннере.
Эксплуатировать первую уязвимость можно, подставив фальшивый статус CI, что заставит систему принять изменения без реального теста. Вторая уязвимость позволяет загрузить вредоносный скрипт, который выполнится с правами CI‑сервера, получив доступ к токенам и другим секретам проекта.
Скомбинировав оба бага, злоумышленник может запустить ИИ‑агента с привилегиями, получив контроль над репозиторием и инфраструктурой Google. Google уже объявил о планах исправить проблемы в ближайших обновлениях.



Комментарии 0