Перейти к содержимому
SBER 272,10 ₽ 0,45% снижениеIMOEX 2 134,97 0,63% рост
·Технологии·8 августа 2026 г.·1 мин

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python — репозитории Google Agent Development Kit для Python.

В репозитории работали два класса автоматизированных ИИ-агентов. Первый класс агентов с низким уровнем привилегий был встроен в рабочие процессы, доступные всем, такие как PR или Issue. Второй же класс имел высокий уровень доступа и предназначался только для мэйнтейнеров. Уязвимость заключалась в том, что низкопривилегированным агентом, доступным для всех, можно было манипулировать, чтобы он активировал высокопривилегированного агента.

Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.

Habr

Тикеры из статьи

GOOGL 7.8%
$344,82