不正エージェントの脆弱性により、攻撃者がGoogle Dia... ノート

不正エージェントの脆弱性により、攻撃者がGoogle Dialogflow CXチャットボットを乗っ取れる可能性

GoogleのDialogflow CXにおける重大な欠陥により、Code Block対応エージェントで編集権限を持つ攻撃者が、同じGoogle Cloudプロジェクト内の他のCode Block対応エージェントを侵害する可能性がありました。そこから、攻撃者はライブ会話を読み取り、ユーザーが共有したデータを盗み、ボットにパスワードの再入力を求めるメッセージなど、攻撃者が記述したメッセージを送信させることができました。セキュリティ企業Varonisが発見しました。
CdXz5zHNQW_0Dc2s0TLnp.jpeg