⚠️ Google вилучив 3 AI-воркфлоу ADK через загрозу виконання довільного коду

Компанія Google повністю видалила три автоматизовані робочі процеси зі свого репозиторію Agent Development Kit (ADK) для мови Python. Дослідники компанії Pillar Security виявили ланцюжок вразливостей, який дозволяв зовнішнім зловмисникам маніпулювати AI-агентом обробки публічних звернень за допомогою ін’єкцій промптів. Атака змушувала систему залишати службові коментарі від імені довіреного бота adk-bot і запускати привілейований процес.

Отримавши авторизований контекст, хакери виконували довільний код у середовищі безперервної інтеграції та викрадали персональні токени доступу разом із ключами Google API та сервісними обліковими даними Google Cloud. Виконання коду ставало можливим завдяки підміні шляхів хуків Git. Google підтвердила усунення проблеми та вилучила файли issue-analyze.yml, issue-fix.yml і pr-analyze.yml з основного каталогу воркфлоу GitHub.