当前位置: 首页 > news >正文

Vertex AI 漏洞暴露谷歌云数据和非公开制品

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

网络安全研究人员披露称谷歌云 Vertex AI 平台中存在一个安全“盲点”,可使攻击者将人工智能代理武器化,从而未经授权访问敏感数据并危及组织机构的云环境安全。

Palo Alto Networks 公司团队Unit 42称,该漏洞涉及如何针对 Vertex AI 权限模型中服务代理默认权限范围过大的特点实施滥用。

Unit 42 团队的研究员 Ofir Shaty 在一份相关报告中表示:“配置错误或被攻陷的代理可能成为‘双重间谍’,表面上在执行其预期功能,暗地里却在窃取敏感数据、破坏基础设施,并在组织机构最关键系统中创建后门。”

具体而言,研究人员发现,与使用 Vertex AI 的 Agent Development Kit(ADK)构建的已部署 AI 代理相关联的“按项目、按产品服务代理”(P4SA),在默认情况下被授予了过多权限。这为一种场景打开了大门,即利用 P4SA 的默认权限来提取服务代理的凭据,并以其名义执行操作。

在通过 Agent Engine 部署 Vertex 代理后,对该代理的任何调用都会调用谷歌的元数据服务,并暴露服务代理的凭证,以及托管 AI 代理的谷歌云 (GCP) 项目、AI 代理的身份和托管该 AI 代理的机器的权限范围。

Unit 42 团队表示,他们能够利用窃取的凭证从 AI 代理的执行上下文跳转到客户项目中,从而有效打破隔离保障,并允许对该项目内所有 Google Cloud Storage 存储桶的数据进行无限制的读取访问。报告指出,“这种级别的访问权限构成了重大的安全风险,将 AI 代理从一个有用的工具转变为一个潜在的内部威胁。”

不仅如此。由于部署的 Vertex AI Agent Engine 在谷歌管理的租户项目中运行,提取的凭证还授予了对该租户内 Google Cloud Storage 存储桶的访问权限,从而揭示了有关该平台内部基础设施的更多细节。不过,研究发现这些凭证缺乏访问这些暴露的存储桶所需的必要权限。

更糟糕的是,同一个 P4SA 服务代理凭证还启用了对受限制的、谷歌拥有的 Artifact Registry 仓库的访问,这些仓库在 Agent Engine 部署过程中被暴露出来。攻击者可以利用此行为从构成 Vertex AI Reasoning Engine 核心的私有仓库中下载容器镜像。

此外,被攻陷的 P4SA 凭证不仅使得下载 Agent Engine 部署期间日志中列出的镜像成为可能,还暴露了 Artifact Registry 仓库的内容,其中包括其它几个受限镜像。Unit 42 团队解释称:“访问这些专有代码不仅暴露了谷歌的知识产权,还为攻击者提供了寻找更多漏洞的蓝图。”

“Artifact Registry 的错误配置凸显了关键基础设施访问控制管理中的另一个缺陷。攻击者可能利用这种非预期的可见性来绘制谷歌内部软件供应链的地图,识别已弃用或存在漏洞的镜像,并策划进一步的攻击。”

此后,谷歌已更新官方文档,明确说明了 Vertex AI 如何使用资源、账户和代理。另外还建议客户使用“使用自己的服务账户”(BYOSA)来替换默认的服务代理,并执行最小权限原则,以确保代理仅拥有执行当前任务所需的权限。

Shaty 表示:“默认授予代理广泛的权限违反了最小权限原则,是一种危险的设计级安全缺陷。组织应以与处理新生产代码相同的严谨态度对待 AI 代理的部署。在生产环境上线前,应验证权限边界,将 OAuth 范围限制为最小权限,审查源完整性,并进行受控的安全测试。”

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

OpenAI 发布AI安全漏洞奖励计划

日增百万行代码!温氏股份如何依托AI筑牢开发安全防线

简单的自定义字体渲染即可投毒 ChatGPT、Claude、Gemini 等 AI 系统

微软:AI已用于攻击的每个阶段

AI 编程助手 Cline CLI 2.3.0遭篡改,悄悄安装 OpenClaw

原文链接

https://thehackernews.com/2026/03/vertex-ai-vulnerability-exposes-google.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/579775/

相关文章:

  • 2026年质量好的密封固化地坪/上海固化地坪/聚氨酯固化地坪/金刚砂固化地坪厂家精选 - 行业平台推荐
  • Qwen3-14B文本生成模型5分钟快速部署:vLLM+Chainlit开箱即用
  • 2026年靠谱的浙江不锈钢小管/焊接不锈钢小管品牌厂家推荐 - 行业平台推荐
  • Qwen3.5-2B轻量模型效果:20亿参数实现92%准确率的通用图文VQA任务
  • Phi-4-mini-reasoning多场景应用:数学证明辅助、算法题解析、逻辑链生成
  • Qwen3.5-9B-AWQ-4bit镜像免配置教程:无需conda/pip,7860端口直连使用
  • 2026年知名的监控杆件/信号灯杆件/路灯杆件源头工厂推荐 - 行业平台推荐
  • 如何利用SEO关键词推荐机制提高网站排名_如何选择最合适的SEO关键词推荐工具
  • Wan2.2-I2V-A14B开源大模型部署:与HuggingFace Spaces成本对比分析
  • Python MCP服务可观测性革命:OpenTelemetry+Prometheus+Grafana三件套零代码接入方案(附完整YAML模板)
  • 【2024大厂AI基础设施面试压轴题】:手写Cuvil自定义Op注册+自动融合Pass(附可运行验证代码)
  • 9500 万次下载:你视如珍宝的AI工具,正亲手把你的“数字底裤”送给黑客!
  • SDMatte+在影视后期应用:绿幕替代方案探索、道具透明化处理与VFX资产快速提取
  • 嵌入式AI新方向:Graphormer轻量化模型在STM32平台的部署可行性研究
  • Alibaba DASD-4B Thinking 多模态交互设想:与ComfyUI可视化工作流协同创作
  • ICT 行业告别内卷:以服务数字化撬动企业新增长
  • bert-base-chinese新手必看:完形填空与语义相似度功能实测教程
  • OpenClaw开源贡献指南:为Qwen3-32B生态开发技能并提交PR
  • OpenClaw浏览器自动化:Qwen3-14b_int4_awq实现竞品数据抓取
  • 【仅开放72小时】C++27实验性parallel_unstable_sort_view深度评测:多核排序吞吐达1.2GB/s的编译器flag调优矩阵(附Intel Xeon W9-3400实测数据)
  • EcomGPT-7B镜像免配置部署教程:开箱即用的电商垂直领域AI应用落地实录
  • 零基础部署DeepSeek-R1-Distill-Qwen-1.5B:图文详解每一步
  • ChatTTS语音合成生产环境部署:负载均衡+API服务化封装实践
  • BEYOND REALITY Z-Image保姆级教程:负面提示词设置,让AI听懂你的‘不要什么‘
  • Qwen3智能字幕对齐系统Mathtype公式识别挑战与解决方案
  • 省钱省时!Z-Image-Turbo预置权重镜像部署,小白也能快速上手
  • LTE CDRX配置优化与日志解析实战
  • Qwen3-ASR-0.6B在Ubuntu20.04环境下的保姆级安装与部署教程
  • 2026年AI将淘汰的开发技能,这些你还不知道你就完蛋了,别学没用的了。
  • Qwen3.5-9B部署教程:CentOS 7兼容方案(glibc升级+systemd服务模板)