扫码下载
搜索“Pillar Security”共有1条相关结果
Techub News 消息,Pillar Security 于 8 月 3 日披露 Google Gemini CLI 存在 agent-to-agent 攻击漏洞。攻击者通过注入恶意指令操纵低权限 AI 代理触发高权限代理,窃取具有代码写入权限的 GitHub 令牌。 Google 已迅速修复该漏洞,但拒绝发放漏洞赏金,称该攻击依赖社会工程学。研究人员指出,此类攻击可篡改代码审查实施供应链投毒,影响下游依赖项目。团队建议企业重新设计代理安全架构,建立严格身份验证机制。(CryptoBriefing)