Rogue Agent: уязвимость в Dialogflow CX могла открыть доступ к чужим чатботам в Google Cloud

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности и AI Security.
Google исправила критическую уязвимость в Dialogflow CX, которую Varonis назвала Rogue Agent.
При наличии прав на редактирование одного агента с Code Blocks можно было затронуть другие агенты в том же проекте.
Риск включал чтение живых диалогов, кражу данных пользователей и отправку ботом фишинговых сообщений.
Почему это важно: права на изменение агента в такой архитектуре фактически становятся правами на выполнение кода.
А Вы проверяете, кто имеет доступ к Playbooks и Code Blocks в Ваших AI-агентах?
#кибербезопасность #GoogleCloud #AИSecurity #Dialogflow

