Techub News 消息,Pillar Security 于 8 月 3 日披露 Google Gemini CLI 存在 agent-to-agent 攻击漏洞。攻击者通过注入恶意指令操纵低权限 AI 代理触发高权限代理,窃取具有代码写入权限的 GitHub 令牌。 Google 已迅速修复该漏洞,但拒绝发放漏洞赏金,称该攻击依赖社会工程学。研究人员指出,此类攻击可篡改代码审查实施供应链投毒,影响下游依赖项目。团队建议企业重新设计代理安全架构,建立严格身份验证机制。(CryptoBriefing)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,Pillar Security 于 8 月 3 日披露 Google Gemini CLI 存在 agent-to-agent 攻击漏洞。攻击者通过注入恶意指令操纵低权限 AI 代理触发高权限代理,窃取具有代码写入权限的 GitHub 令牌。 Google 已迅速修复该漏洞,但拒绝发放漏洞赏金,称该攻击依赖社会工程学。研究人员指出,此类攻击可篡改代码审查实施供应链投毒,影响下游依赖项目。团队建议企业重新设计代理安全架构,建立严格身份验证机制。(CryptoBriefing)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。