Turvateadlased leidsid Google APK-paketis Pythoni jaoks turvanõrkusi, mille abil sai ära kasutada usaldusepiiri kahe erineva õigustasemega tehisintellekti agendi vahel. Google on probleemid vahepeal parandanud.
Avastatud turvanõrkused olid seotud kahe erineva õigustasemega tehisintellekti agendi omavahelise suhtlusega Google APK Pythoni keskkonnas. Nende agentide vahelist usaldusepiiri ära kasutades sai käivitada automatiseerimise, mis võis ohtu seada tarkvara tarneahela. Algne raport ei täpsusta ründe konkreetseid tehnilisi üksikasju, mõjutatud versiooninumbreid ega CVE-identifikaatorit.
Ettevõtete infoturbejuhtidele (CISO) on juhtum veel üks näide kasvavast rünnete kategooriast: agentidevahelised ründed tekivad seal, kus mitu autonoomset tehisintellektisüsteemi erinevate õigustega teevad koostööd ja usaldavad teineteist, ilma et see usaldus oleks piisavalt kontrollitud. Sellised nõrkused on eriti kriitilised, kuna need ei mõjuta üksnes üksikuid süsteeme, vaid võivad automatiseeritud protsesside kaudu levida tarkvara tarneahelasse — seades potentsiaalselt ohtu allpool asuvad sõltuvused ning järgnevad build- ja juurutusprotsessid.
Ettevõtted, kes kasutavad tehisintellekti agente automatiseeritud arendus- või build-protsessides, peaksid üle vaatama agentide komponentide vahelised usaldussuhted ja tagama, et õiguste eraldamist rakendataks järjekindlalt. Raporti kohaselt on Google turvanõrkused juba parandanud; mõjutatud organisatsioonid peaksid kontrollima, kas nende keskkonnad kasutavad Google APK Pythoni paketi uuemaid versioone.
Google on parandanud oma Pythoni APK turvanõrkused, mis võimaldasid kahe tehisintellekti agendi vahelise rikutud usaldusepiiri kaudu ründeid tarkvara tarneahela vastu.
Allikas: www.darkreading.com · Avaldatud 5. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Ümbersõnastamise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.