Une attaque agent-a-agent sur Gemini expose des secrets et permet de falsifier des pull requests

Share

Les chercheurs de Pillar Security ont decouvert une vulnerabilite dans le kit de developpement d’agents IA de Google, permettant a un agent a faibles privileges de compromettre un agent plus puissant disposant de droits de mainteneur. L’attaque exploite des issues ou pull requests publiques contenant des instructions malveillantes pour declencher une escalation de privileges entre agents. Les chercheurs ont demontre qu’un attaquant pouvait exfiltrer des jetons GitHub avec des permissions d’ecriture sur les pull requests, puis soumettre des pull requests frauduleuses paraissant beneficier d’une approbation IA legitime. Cette technique constitue un cas reel d’empoisonnement de la chaine d’approvisionnement logicielle, d’autant plus preoccupant que le depot gemini-cli totalise plus de 90 millions de telechargements. Google a corrige la vulnerabilite mais a refuse de verser une prime de bug, estimant que l’attaque reposait sur de l’ingenierie sociale.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles